网络带宽直接决定了网络抵抗攻击的能力。国内大部分网站的带宽规模为1万m到100m知名企业的带宽可超过1g,超过100g的网站基本上都是致力于带宽服务和防攻击服务,数量很少。但DDoS是不同的。攻击者控制某些服务器、个人计算机等。如果他控制1000台机器,每台机器的带宽为10台m,攻击者将拥有10g流量。

当他们同时攻击一个网站时,带宽会在瞬间被占用。理论上增加带宽硬保护是可行的。只要带宽大于攻击流量,就不怕,但成本难以承受。国内非一线城市机房带宽价格约为100元/月G带宽价格为100万元。所以很多人取笑带宽是人民币的组合,所以很少有人愿意花高价买大带宽防御。

如何应对个人站长?DDoS攻击?

除防火墙外,还需要跟上服务器、路由器、交换机等网络设备的性能。如果设备的性能成为瓶颈,即使带宽足够,也无法提供帮助。在保证网络带宽的前提下,尽可能改进硬件配置。

CDN是基于网络的内容分发网络。根据当地部署的边缘服务器,用户可以通过中心平台的分发、调度等功能模块获取附近所需的内容,减少网络拥堵,提高用户访问响应速度和命中率。

因此,CDN负载均衡技术也用于加速。与高防DDoS与硬件防火墙相比,不可能承受无限流量的限制,CDN多节点共享穿透流量更合理。目前,大部分CDN节点都具有200g加上流量保护功能,DDoS可以说,硬防御可以应对绝大多数DDoS攻击。