世界独创,找到廉价对抗DDOS地办法了,想和大家分享讨论一下思路

来源:互联网
更新时间:2016/12/13 1:16:36
责任编辑:李志喜
字体:

14black" id=text>     服务器IP遭受DDOS攻击真是苦不堪言,这个问题已经困扰了网络界好多N年,好像一种网络富贵病,没有钱买昂贵的防火墙只能等死,有没有廉价又简单解决DDOS的办法呢?这里我提出我世界独创的方法跟大家分享一下,希望能抛砖引玉推动大家开动脑筋早日铲除这个疑难杂症。

    俗话说堵不如疏,强大的洪水凭你再怎么堵都没有用,明智的办法就是躲,搞不过你我总可以躲吧。好了,柳暗花明又一村了,DDOS洪水有简单廉价办法解决了,就是躲,那怎么躲呢?就是换IP,那什么时候换IP呢?攻击的时候,什么时候算攻击啊?这个就是DDOS病症的特征了,大多数情况是CPU 100%被占用,网络连接不上或者很慢,根据这个特征对症下药换IP就可以躲过DDOS攻击。所以我想到了开发一款这样的软件躲开DDOS攻击,当软件监测到CPU被无辜占用100%达3分钟之久还有网络连接不上3分钟时,软件首先自动断开网络连接,当CPU被释放后软件又立即从可使用的几个备用IP列表中随机抽出一个可用IP给服务器换上,换好后软件立即发送一份邮件到管理员邮箱通知服务器已经更换的IP是多少,如果再次被攻击软件再自动更换IP,这样黑客还有什么招数吗?当然这对于网站少的服务器才方便,网站太多的,不方便修改域名DNS。

  只是想跟大家分享一下我的思路,希望大家能抛砖引玉,多提提建议,还有本人不才,未能开发出这样的一款软件,希望有人能开发出这样的一款躲DDOS的软件,若是开发出来了希望能卖给我用用,记得开发出来联系我哦,谢谢大家。


本问题第1个回答

几个IP。。。。几个静态IP不要钱吗?

换了IP。。域名又不能换,否则你直接关闭服务器最好。

换过IP后,别人总能知道新的。。继续攻击。。。你有什么办法? 躲的开么?


本问题第2个回答

楼主估计指的是家用电脑,如果你是家用电脑遭到了DDOS攻击你应该感到高兴,因为你赚了,对方付出的代价远远超过你所付出的,哈哈


本问题第3个回答

换IP,只能换几个,很快又会被攻击的。你的IP也北黑客记下来了,他比你换得还快


本问题第4个回答

引用 2 楼 Forever_Young 的回复:

楼主估计指的是家用电脑,如果你是家用电脑遭到了DDOS攻击你应该感到高兴,因为你赚了,对方付出的代价远远超过你所付出的,哈哈

幽默。。


本问题第5个回答

人家的大公司的机房里是一个IP对应着好几台服务器。

楼主的这个一个机器对应着好几个IP,哈哈。。。


本问题第6个回答

国内目前要好好的防DDOS几乎没有。。一个是要带宽要求,一个是有好的过滤技术。目前常见的防DDOS策略是使用类似squid的代理技术。。所有访问都访问squid服务器,而真实服务器位于squid服务器之后,没有公开IP地址,通过重定向技能实现其访问,但普通用户基本感觉不到的。


本问题第7个回答

一小段批处理代码即可实现楼主的设想

可惜这个“世界独创”的设想没有什么实用价值

^_^


本问题第8个回答

引用楼主 yingternet 的帖子:

    服务器IP遭受DDOS攻击真是苦不堪言,这个问题已经困扰了网络界好多N年,好像一种网络富贵病,没有钱买昂贵的防火墙只能等死,有没有廉价又简单解决DDOS的办法呢?这里我提出我世界独创的方法跟大家分享一下,希望能抛砖引玉推动大家开动脑筋早日铲除这个疑难杂症。

    俗话说堵不如疏,强大的洪水凭你再怎么堵都没有用,明智的办法就是躲,搞不过你我总可以躲吧。好了,柳暗花明又一村了,DDOS洪水有简单廉价办法解决了,…

厉害.估计能申请专利了.


本问题第9个回答

绿盟科技中提到的流量可以引导到黑洞中,当然这是他们独有的设置,引导流量到另一个存储空间,那么可以减小对自己的伤害。一般来说服务器预警并且做出分析也是一段时间,每个服务器的承载能力不同,而且一般现在很少有人能有很多的傀儡去攻击。除非用服务器去刷流量。


本问题第10个回答

这想法…… 估计LZ看完回复要受打击了

不过出发点是好的 就是没看清本质问题

顺便问问 现在最有效率的方法是怎么做的


本问题第11个回答

lz想法太简单了,呵呵


本问题第12个回答

最好的办法是:

因为 DDOS的目标ip是真实的,但源ip是为伪造的,根据这个办法

1、ADSL 拨号服务器里,对 IP进行检查,只要不是本ip端,都过滤掉

  比如你的 adsl 的 ip是 61.139.88.66 ,拨号后,自定分配的。电信机房的ADSL拨号服务器对数据包进行过滤,只要源ip不是 61.139.88.66 就自动删除。

  如果这个adsl出现 61.139.111.222 等伪造的ip在发包,肯定是有问题。

2、机房在路由器和网关对ip进行检查,凡是非本机房ip地址都过滤掉。

  同上。

比如 电信机房用的 Cisco 路由器都有这个功能(默认是关闭的),只需要点几次鼠标即可。


本问题第13个回答

这个是检查发送端的源ip地址,比如,你的ip是 61.139.88.66 ,那么你发送的数据 源ip肯定是 61.139.88.66

如果不是这个,肯定在伪造源 IP。


本问题第14个回答

我也觉得不可行啊


本问题第15个回答

廉价???哈哈哈哈哈哈哈哈哈哈哈哈………………买IP的钱都够你买防火墙的了


本问题第16个回答

对付DDOS的最好方法是分流


本问题第17个回答

楼主好办法啊,我也扛不过DDOS,也只能躲,但我没楼主这么有钱去买IP,所以我把网线拔掉了。哎~~别说,还真有效,直到我插上网线前都没有被攻击过~~。感谢楼主~~~


本问题第18个回答

人家攻击的时候  还是把服务器的电源拔了吧


www.xue163.com true /4/49700.html report 5738 世界独创,找到廉价对抗DDOS地办法了,想和大家分享讨论一下思路,14blackid=text服务器IP遭受DDOS攻击真是苦不堪言,这个问题已经困扰了网络界好多N年,好像一种网络富贵病,没有钱买昂贵的防火墙只能等死,有没有廉价又简单解决DDOS的办法呢?这里我提出我世界独创的方法跟大家分享一下,希望能抛砖引玉...
最近关注
首页推荐
热门图片
最新添加资讯
24小时热门资讯
精彩资讯
精彩推荐
热点推荐
真视界
精彩图片
社区精粹
关于本站 | 广告服务 | 手机版 | 商务合作 | 免责申明 | 招聘信息 | 联系我们
Copyright © 2004-2016 Xue163.com All Rights Reserved. 学网 版权所有
京ICP备10044368号-1 京公网安备11010802011102号
荐闻 | 学网头条知识问答 | 装修 | 作业 | 荐闻 | 学网头条精彩微信 | 新闻中心 | 软件教室 | 设计大全 | 网络相关 | 英语学习 | 开发编程 | 考试中心 | 参考范文 | 管理文库 | 营销中心 | 站长之家 | IT信息中心 | 商学院 | 数码大全 | 硬件DIY | 企业服务 | 网吧在线 | 问吧 | 百科 | 硬件知识 | 本网视点 | 文库 | 手机 | 平板 | 汽车 | 游戏 | 家电 | 精彩摄影 | 时尚科技 | 现代家居 | IT女人 | 经验 | 每日新闻 | 健康养生 | 图书馆 | 猎奇 | 精彩看点 | 图库 | 新闻中心 | 软件教室 | 设计大全 | 网络相关 | 英语学习 | 开发编程 | 考试中心 | 参考范文 | 管理文库 | 营销中心 | 站长之家 | IT信息中心 | 商学院 | 数码大全 | 硬件DIY | 企业服务 | 网吧在线 | 问吧 | 百科 | 硬件知识 | 本网视点 | 文库 | 手机 | 平板 | 汽车 | 游戏 | 家电 | 精彩摄影 | 时尚科技 | 现代家居 | IT女人 | 经验 | 每日新闻 | 健康养生 | 图书馆 | 精彩微信 | 猎奇 | 精彩看点 | 图库编程 方案 信息windows方案windows answer文档机构教育文档问答中心IT编程数码信息解决方案信息中心IT科技