恶意爬虫,ddos等等,对线上环境的带宽造成了比较恶劣的影响。
大家帮忙给些宝贵意见吧。
大家帮忙给些宝贵意见吧。
1
luyg May 11, 2014
爬虫的话可以通过抓包分析出来,然后通过防火墙去阻止,当然分析一次肯定不够。
ddos的话这个防火墙应该无能为力(至少我知道的牌子都不行)。 |
2
wwek May 11, 2014
是cc攻击还是 udp攻击
|
4
thinkxen May 12, 2014 via Android
恶意爬虫消耗不了太多的带宽吧?分析日志可以判定特征然后封掉。
DDOS和CC的话选个有防护的机房就可以了,10G以内的DDOS 一般都可以轻松应对。 |
7
Actrace May 12, 2014 说个笑话,
防攻击的最好方法就是不要拉仇恨. |
9
wwek May 12, 2014 @hydrazt waf方面,有精力去看看 nginx + lua做waf 也是业界软waf 方面的主流。
代码写安全了,waf实际上很多作为防御cc用。 udp就不说了,完全是拼带宽的事,自己也没法搞,只有机房帮助防御。 |
11
sheaven May 13, 2014
飞塔 fortinet FortiWeb
|
13
hydrazt OP 拉仇恨不可避免,每个行业都有竞争,做好安全吧
|