安全
什么是DDoS?
A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.
为什么DDoS很重要
第3层和第4层的容量型攻击由上游清洗来阻止;第7层的应用层攻击发送看似合法的请求,需要感知协议的过滤来应对。
DDoS的实际应用
当 DDoS 攻击您的机器时,您首先关注三件事:服务商侧的入站带宽、连接表利用率,以及负载是套接字还是 CPU。包含高达 12 Tbps 的始终在线 L3/L4 清洗,大多数流量型噪音不会到达您。对于看似真实请求的 L7 洪水攻击,您可以添加 DDoS Pro(每月 $9)并调整过滤。如果做错,您将在攻击窗口期间宕机,在服务不可达时浪费数小时。
人们对DDoS常见的误解
人们认为 DDoS 只是带宽问题,所以他们购买更大的带宽就算完事。纠正:许多攻击是连接状态或应用层的——它们耗尽您的 conntrack 表或让您的 CPU 解析看似合法的请求。在第 3 层和第 4 层清洗并不能阻止这些;您需要在第 7 层进行协议感知过滤。
DDoS —— 常见问题
包含多少 DDoS 保护?
每个方案都包含始终在线的 DDoS 缓解,边缘清洗能力高达 12 Tbps。这处理流量型 L3/L4 攻击。对于 L7 应用层攻击,您可以添加 DDoS Pro(每月 $9)以获得额外的过滤。
为什么我的服务器在 DDoS 期间仍然宕机?
流量型攻击在到达您的实例之前就在上游被清洗,但第 7 层攻击发送的请求看似合法。它们绕过 L3/L4 过滤器,使您的应用程序不堪重负。您需要 L7 保护,如 DDoS Pro,以及您自己的应用层速率限制。
DDoS在哪些地方出现
- 每个套餐包含哪些内容? 完全root访问权限、支持自定义内核的KVM虚拟化、自定义ISO上传、带外VNC控制台、一个IPv4地址、一个路由IPv6 /64、全天候DDoS缓解、三个免费快照、自助反向DNS、完整REST API和Terraform提供程序,以及全程无需身份验证。…
- OnionVPS与其他VPS提供商有何不同? 四件事:没有任何形式的身份验证,仅加密货币支付,不涉及银行卡或银行,覆盖116个国家的138个地点,包括真正的离岸司法管辖区,以及不生成连接日志的架构。再加上仅使用KVM的虚拟化、包含的DDoS保护和每个级别的开放25端口。…
- 有设置费或隐藏费用吗? 无设置费、无配置费、无带宽超额账单。套餐价格包含流量额度、DDoS缓解、一个IPv4地址、一个路由IPv6 /64、三个快照和带外控制台。唯一的可选费用是您在结账时明确选择的附加项。…
- 什么是DDoS防护?我需要吗? DDoS防护在服务器上游过滤攻击流量,使合法请求仍能到达。它必须始终开启才能有用——攻击开始后才激活的缓解措施已经让您宕机了。OnionVPS在每个级别都包含高达12 Tbps的L3/L4清洗,包括$4的计划。…
- 网络DDoS防护与CDN代理 网络层清洗在服务器上游过滤第3层和第4层的攻击流量,适用于任何协议——游戏服务器、DNS、邮件以及任何UDP。CDN代理终止HTTP并保护第7层,但仅限HTTP,且仅当你的源IP从未泄露。它们是互补的:清洗保护线路,CDN保护应用。…