在 DDoS 下访问站点(即)

信息安全 ddos
2021-08-14 20:45:51

可以说http://www.an-example-site.com是受到 DDoS 攻击。无法直接访问硬件基础设施的 Alice 迫切需要一些只能通过站点访问的信息。

在这种情况下,爱丽丝有哪些选择?

4个回答

许多运营商(我希望最多)使用后门网络连接,例如通过现场终端服务器的调制解调器。这个主题有很多变化,但这是最简单的方法,并且如果存在影响您的连接的网络或硬件问题,它的优势是让您可以访问您的网络。

另一种选择是与您的 ISP 合作,关闭所有流量,但来自您的特定网络块或 IP 地址的流量除外;这是一个简单的更改,大多数 1 级 ISP 将能够在紧急情况下为您提供帮助。

还有一些商业清洁服务,例如威瑞信的 DDoS 预防产品,可以转移所有流量,特别是删除 DDoS 流量,并将结果发送回您的网络。这可以通过 DNS 或(更好的)BGP 来完成。

最后,并非所有 DDoS 攻击都只是数据包大炮。如果您受到诸如 SSL 资源耗尽攻击或一系列类似的高级攻击之一的攻击,您与网络服务器的 SSH 连接可能仍然可以正常工作。再说一次,如果是服务器本身过载并以 100% 的 CPU 旋转,它可能不会。解决此问题的方法是获取 SSL 卸载设备并将其放在您的服务器前面。像这样规划一个高可用性站点需要一些思考,但你肯定会得到更好的结果。

如果 Alice 只是站点上信息的用户,除非站点管理员准备了其他访问方法,否则她没有任何选择。

在这里查看大卫的答案以获得一种解决方案 - 缓解合作伙伴。这需要上游实体,例如 ISP,重新路由 DDoS 流量(正如 Steve Dispensa 所说)

另一种方法可能是为重要用户提供访问网站的辅助路径

另一个可能是限制对来自预先批准的 IP 地址的连接的访问​​,并丢弃外围路由器上的所有其他流量。

最简单的解决方案是找到她尝试访问的页面的缓存版本。

假设 Alice 不需要登录来查找信息。

显然,谷歌缓存得到了新的任务来帮助处于困境的互联网用户:


在此处输入图像描述

即使是 Twitter 用户也可以从这个被遗忘的功能中受益。