虽然与此问题类似,但我询问的是您运行自己的服务器中心和防火墙访问列表的传统 ISP 环境。
对于带宽耗尽攻击,攻击的成功只是衡量他们购买了多少带宽,与目标数据中心可用的带宽相比较。
精心策划的攻击将来自多个 ISP,甚至多个 (DDoS),并且源 IP 地址将是随机的。这使得接收 ISP 在到达客户的数据中心之前更难阻止流量,并且还消除了简单的报复作为一种可能的(尽管不受欢迎的)解决方案。
我想知道除了购买更多带宽的简单答案之外,将这种攻击的成功率降至最低的程序是什么?我假设识别来源和阻止数据包只能通过 ISP 来完成,而数据中心所有者对此无能为力。
如果攻击来自其他 ISP,是否需要发起 ISP 合作阻止攻击?
当 DDoS 攻击被成功拦截后,是否经常采取法律行动?我假设攻击者可以轻松地启动一个新帐户并再次运行攻击,否则。
这是一个光纤互联网连接。在一定的带宽水平下,远程攻击是否会变得不那么成功?(假设攻击源数量有限)