當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

DDoS這么嚴(yán)重房卡游戲還怎么活?

 2017-11-24 17:31  來(lái)源: 互聯(lián)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

2017年的棋牌市場(chǎng)迎來(lái)了大爆發(fā),特別是在地方棋牌游戲方面,大量的資本、創(chuàng)業(yè)者快速進(jìn)入。由于棋牌游戲的特殊性,很多人都知道這個(gè)市場(chǎng)賺錢,但到究竟有多賺錢呢?比如在長(zhǎng)沙當(dāng)?shù)匾呀?jīng)有七十多家的棋牌公司競(jìng)爭(zhēng); 日入超過(guò)400萬(wàn)的公司也比比皆是。這樣自然造成的情況就是越來(lái)越多的熱錢或者說(shuō)創(chuàng)業(yè)者加入到棋牌游戲這個(gè)行列。但是用戶就那么一點(diǎn),這樣的下場(chǎng)就是帶來(lái)了嚴(yán)重的惡性競(jìng)爭(zhēng)。其中就以DDoS攻擊最為普遍。據(jù)了解棋牌是互聯(lián)網(wǎng)公司中DDoS攻擊中的重災(zāi)區(qū),流量攻擊最高達(dá)到670個(gè)G,這就意味著服務(wù)器的維護(hù)成本會(huì)很高。這樣一來(lái),許多公司面臨者兩難的選擇,一方是高額的維護(hù)費(fèi)用,一方是令人膽寒的DDoS攻擊。到底該怎么解決?讓我來(lái)給你支幾招。

1. 擴(kuò)充帶寬硬抗

網(wǎng)絡(luò)帶寬直接決定了承受攻擊的能力,國(guó)內(nèi)大部分網(wǎng)站帶寬規(guī)模在10M到100M,知名企業(yè)帶寬能超過(guò)1G,超過(guò)100G的基本是專門做帶寬服務(wù)和抗攻擊服務(wù)的網(wǎng)站,數(shù)量屈指可數(shù)。但DDoS卻不同,攻擊者通過(guò)控制一些服務(wù)器、個(gè)人電腦等成為肉雞,如果控制1000臺(tái)機(jī)器,每臺(tái)帶寬為10M,那么攻擊者就有了10G的流量。當(dāng)它們同時(shí)向某個(gè)網(wǎng)站發(fā)動(dòng)攻擊,帶寬瞬間就被占滿了。增加帶寬硬防護(hù)是理論最優(yōu)解,只要帶寬大于攻擊流量就不怕了,但成本也是難以承受之痛,國(guó)內(nèi)非一線城市機(jī)房帶寬價(jià)格大約為100元/M*月,買10G帶寬頂一下就是100萬(wàn),因此許多人調(diào)侃拼帶寬就是拼人民幣,以至于很少有人愿意花高價(jià)買大帶寬做防御。但是這樣在維護(hù)便捷、快速響應(yīng)突發(fā)事件上具有無(wú)可比擬的優(yōu)勢(shì),但對(duì)于普通房卡游戲運(yùn)營(yíng)者或者公司而言,相信都是望塵莫及。

2. 使用硬件防火墻

許多人會(huì)考慮使用硬件防火墻,針對(duì)DDoS攻擊和黑客入侵而設(shè)計(jì)的專業(yè)級(jí)防火墻通過(guò)對(duì)異常流量的清洗過(guò)濾,可對(duì)抗SYN/ACK攻擊、TCP全連接攻擊、刷腳本攻擊等等流量型DDoS攻擊。如果網(wǎng)站飽受流量攻擊的困擾,可以考慮將網(wǎng)站放到DDoS硬件防火墻機(jī)房。但如果網(wǎng)站流量攻擊超出了硬防的防護(hù)范圍(比如200G的硬防,但攻擊流量有300G),洪水瞞過(guò)高墻同樣抵擋不住。值得注意一下,部分硬件防火墻基于包過(guò)濾型防火墻修改為主,只在網(wǎng)絡(luò)層檢查數(shù)據(jù)包,若是DDoS攻擊上升到應(yīng)用層,防御能力就比較弱了。

硬碰硬的防御偏于“魯莽”,通過(guò)架構(gòu)布局、整合資源等方式提高網(wǎng)絡(luò)的負(fù)載能力、分?jǐn)偩植窟^(guò)載的流量,通過(guò)接入第三方服務(wù)識(shí)別并攔截惡意流量等等行為就顯得更加“理智”,而且對(duì)抗效果良好。

3. CDN流量清洗

CDN是構(gòu)建在網(wǎng)絡(luò)之上的內(nèi)容分發(fā)網(wǎng)絡(luò),依靠部署在各地的邊緣服務(wù)器,通過(guò)中心平臺(tái)的分發(fā)、調(diào)度等功能模塊,使用戶就近獲取所需內(nèi)容,降低網(wǎng)絡(luò)擁塞,提高用戶訪問響應(yīng)速度和命中率,因此CDN加速也用到了負(fù)載均衡技術(shù)。相比高防硬件防火墻不可能扛下無(wú)限流量的限制,CDN則更加理智,多節(jié)點(diǎn)分擔(dān)滲透流量,目前大部分的CDN節(jié)點(diǎn)都有200G 的流量防護(hù)功能,再加上硬防的防護(hù),可以說(shuō)能應(yīng)付目絕大多數(shù)的DDoS攻擊了。國(guó)內(nèi)做這方面的安全廠商有很多,比如熟悉的阿里云(云盾)、知道創(chuàng)宇(抗D保)都是很不錯(cuò)的。這可以說(shuō)是最靠譜的抗DDoS方式了。

游戲行業(yè)競(jìng)爭(zhēng)激烈,DDoS攻擊發(fā)動(dòng)容易防御難。DDoS的發(fā)生可能永遠(yuǎn)都無(wú)法預(yù)知,而一來(lái)就兇猛如洪水決堤,因此做好網(wǎng)站的防護(hù)是當(dāng)務(wù)之急。選擇最適合的抗D方式,才能讓你在房卡游戲行業(yè)如魚得水!

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

熱門排行

信息推薦