我使用通过 YouTube 流式传输的 Google Hangouts 进行每周直播。最近,该流受到了 DDoSers 的攻击。为了阻止此类攻击,我试图[通过不运行 Skype] 对我的 IP 地址保密,甚至尝试过入门级防火墙。
是否有任何防火墙可以很好地保护直播?我可以采取任何其他安全措施吗?理想情况下,整个解决方案的成本不会超过 2500 美元。
您认为这些对策对坚决的 DDoSers 的效果如何?
我使用通过 YouTube 流式传输的 Google Hangouts 进行每周直播。最近,该流受到了 DDoSers 的攻击。为了阻止此类攻击,我试图[通过不运行 Skype] 对我的 IP 地址保密,甚至尝试过入门级防火墙。
是否有任何防火墙可以很好地保护直播?我可以采取任何其他安全措施吗?理想情况下,整个解决方案的成本不会超过 2500 美元。
您认为这些对策对坚决的 DDoSers 的效果如何?
有几种可能性,越有效的越昂贵。我会从最好到最差给他们打分。
1) 获取 akami 等 DDoS 缓解服务。它们将为您提供大量带宽,并将阻止任何 DDoS 攻击到达您自己与 ISP 连接的较小带宽。
2) 将托管在附近数据中心的服务器用作 VPN/代理。他们可能能够为您提供一些针对 DDoS 的帮助,或者可能只是拥有足够好的带宽来缓解 DDoS
3) 从现有公司获取 VPN/代理。这会给您带来糟糕的延迟和带宽,甚至不会受到 DDoS 攻击,并且可能无法抵御 DDoS。
*) 获取两个 VPN,一个用于您的公共地址(Skype 或其他),一个作为您的环聊代理。然后,如果 Skype vpn 出现故障,您的视频群聊仍然会启动。这是假设他们无法直接从环聊中获取您的 IP。
如果您有诸如第 3 层多层交换机或可以执行此操作的防火墙之类的东西,请尝试诸如速率限制之类的东西。考虑到您的设置已经使用了此类过滤/路由设备,这对我来说是最安全、可扩展的解决方案。
http://www.ciscopress.com/articles/article.asp?p=345618&seqNum=5