1
feiandxs 2012-04-15 02:56:34 +08:00
CC攻击,以我个人多年的实践来看,有这样一个产品比较推荐。
http://www.ofirewall.com/ DDOS,基本无解。毕竟攻击量大了的话,虽然能过滤数据,但出口在那里是实实在在的堵着,机房基本都会ban掉IP处理。CC这种,供给量再大,也是靠CPU来撑。 我以前遇到这种困扰的时候,一个IDC朋友推荐给我这款防火墙,很悲催,它只能在windows下用。最后为了解决这个问题,逼着我在NGINX前面扔上了一台WINDOWS+SQUID+这个防火墙。 效果十分理想。理想到让我惊叹。就算是在LINUX下,我至今都没有找到十分平价好用易操作的应付CC攻击的方案。 诚意推荐。 至于楼主说的绿盟黑洞,在下有幸玩过,当时是为了研究它的旁路部署方式。对DOS效果不错,CC攻击也还是算了吧,不是这类硬件防火前该做的事。 |
2
ihacku 2012-04-15 09:24:29 +08:00
|
3
leehomsf OP +feiandxs 谢谢,我看一下,难道要再换回到windows
|