我们最近受到了 DDoS 攻击,我们在 NetFlow 中发现大约 30 到 40 个源 IP 地址正在攻击我们并填满我们的管道。
因此,为了防止 DDoS,我们对目标(目标 IP)进行了空路由并减轻了攻击;但是,当您执行 destination 时,这是一次大的服务中断D/RTBH
。
我们与 ISP 进行了交谈以提供支持,S/RTBH
因此我们可以阻止源(攻击者)IP 地址而不是目的地,但 ISP 答复是他们不支持S/RTBH
. 只是想知道为什么?
例如,如果我阻止任何源进入S/RTBH
并且该源空路由将推送到 BGP 路由表,但这是否意味着来自该源的其他客户将阻止该 ISP 上的任何人?我认为这应该是,如果目的地 X 和源是 Y 然后阻止,但如果只指定了源,那么它将被该 ISP 上的所有其他客户阻止。
真的吗?