發(fā)布時(shí)間:2019-08-24 作者:未知
在租用高防服務(wù)器的時(shí)候,我們注意到服務(wù)器的防御能力有多少G,沒(méi)有明確的標(biāo)注是單機(jī)防御還是集群防御,不清楚高防服務(wù)器租用真實(shí)的防御能力是多少。還有一些IDC服務(wù)商以次充好,以?xún)r(jià)格便宜為誘餌來(lái)混淆站長(zhǎng)的視聽(tīng),一旦有網(wǎng)絡(luò)攻擊且在防御范圍之內(nèi),服務(wù)器扛不住,才知道吃了虧。
判斷高防服務(wù)器的真?zhèn)?/span>
一、看機(jī)房帶寬
高防服務(wù)器的特點(diǎn)之一就是需要足夠大的機(jī)房帶寬來(lái)承受攻擊,因?yàn)榇蟛糠值牧髁抗羧鏒DOS、CC等,都是通過(guò)消耗帶寬占用資源的方式進(jìn)行的。用戶(hù)可以通過(guò)帶寬大小來(lái)判斷真假。
二、看硬件設(shè)備
高防服務(wù)器對(duì)硬件設(shè)備性能要求高。如果性能達(dá)不到要求,大量的數(shù)據(jù)攻擊包會(huì)讓服務(wù)器的內(nèi)存或CPU直接癱瘓。品牌服務(wù)器的設(shè)備性能要比組裝的好一些,而且高防服務(wù)器配置要比普通服務(wù)器要高。
三、看防火墻
在選擇前了解下機(jī)房防火墻和單體的防御能力的具體數(shù)值,判斷自己這個(gè)行業(yè)和網(wǎng)站需要多大的。
四、看Ping指令
向IDC服務(wù)商要求IP進(jìn)行一下流程測(cè)試就可以判斷出來(lái)。一般服務(wù)器的測(cè)試是可以通過(guò)Ping指令進(jìn)行的,但高防服務(wù)器不行,它無(wú)法Ping通。
辨別高防服務(wù)器是否有真實(shí)的防御能力
第二、辨別高防服務(wù)器是否有真實(shí)的防御能力,簡(jiǎn)單直接的方法就是壓力測(cè)試。
如果站長(zhǎng)購(gòu)買(mǎi)100G的流失量時(shí),我們用壓力測(cè)試軟件或者相關(guān)技術(shù)手法進(jìn)行壓力測(cè)試一下。假如購(gòu)買(mǎi)時(shí)說(shuō)是100G防護(hù),你找個(gè)攻擊小組打90G左右,看下機(jī)器扛得住扛不住,然后跟機(jī)房要防火墻流量圖。拿騰佑防火墻流量圖舉例,如下圖所示,圖中紅色是攻擊流量,而綠色是指連接數(shù),攻擊沒(méi)有超過(guò)防御范圍,機(jī)器連接正常。
如果機(jī)器防御是70G的,然后攻擊開(kāi)始直接打了一百多G,當(dāng)打到100多G時(shí)候超過(guò)了服務(wù)器防護(hù)范圍,機(jī)器IP被暫時(shí)屏蔽,大約十幾分鐘后IP屏蔽解除。攻擊持續(xù)、不過(guò)攻擊流量比較小,機(jī)器一切訪問(wèn)都是正常的。
高防服務(wù)器的防御能力與IDC服務(wù)商機(jī)房的防御能力有關(guān),機(jī)房總體防御能力不高,即便用戶(hù)要求再高的防御值,出再多的錢(qián),租用的高防服務(wù)器也打不到。關(guān)鍵在于找一個(gè)專(zhuān)業(yè)的IDC服務(wù)商,且服務(wù)商的機(jī)房有足夠的防御能力,例如騰佑科技。