阿里的防DDoS能力有多强( 四 )
作者:云安全专家
【阿里的防DDoS能力有多强】 更多云计算干货敬请关注阿里云官网机构号:阿里云官网 -
■网友
实战无数测试结果:
阿里云盾,电信116.211.16*.*,单ip防御650G左右,超过阈值1分钟黑洞清洗30-50分钟
阿里云盾,联通218.11.*.*与121.29.*.*,单ip防御300G左右,超过阈值40秒黑洞清洗30-50分钟………………………………………………以上两项防御产品,在你给阿里交够多的钱之后(也就几十一百万吧),可以让阿里Drop掉UDP包/阻断海外ip来缓解攻击………………………………………………
阿里TCP转发游戏盾,单节点50G防御,默认15万人民币一个月的套餐提供50个节点(20个电信,15个联通,15个移动)。不过这些节点基本上都是分在同段,所以你懂得。单个节点超过阈值会立即黑洞清洗60分钟
阿里普通渣渣机器,2.5-15G防御,超过阈值黑洞1-3小时,连续超过阈值5次则封机1-3天,接下来再超过阈值直接封机30天
阿里CDN扛应用层攻击(CC)=0防御
阿里DNS抗Query几乎是无限防(至少市面上没有能单靠dns请求弄封一个域名的选手)
………………………………总结:阿里云盾最大的一些客户基本上都是一些棋牌游戏,资金盘(庞氏骗局)。对于这种行业,几百G的攻击都是小打小闹的哦。阿里云盾的大客户们正在逐渐损失,因为如果攻击者手里握着几T量,他们确实是防御不住的。
市场上的顶尖攻击者也蛮喜欢打阿里云盾的单子的,因为点射1分钟封机1小时啊(让我想到了某手机广告) 设置好轮询就不用管了
■网友
当年有个dear佬单凭一台电脑破解了阿里巴巴的服务器,现在在阿里巴巴工作,当了安全顾问,你可以问问他(滑稽)
■网友
楼主问题很简单,问阿里的DDOS能力有多强。
DDOS是目前黑客利用最简单也是最暴力的一种影响竞争对手业务正常运营的手段。
我国的DDOS攻击活动还是比较猖獗的,但是都不什么解决不了的问题。
目前DDOS的防御手段分两种,
1、购买大量的CDN节点分发,让黑客找不到你的源站,但遇到大流量的攻击也有可能直接打瘫所有节点。这种情况,CDN服务商也有一定的影响。可能会停止你的业务。
2、前者提到遇到大流量的CDN无解的问题,这么大流量,举个例子,假如你服务器买了100M的带宽,那么黑客打瘫你的服务器只需要100M流量就够了,你就是架个1G的防火墙也不好使啊,如果黑客打了100G 1T流量你怎么办呢。那我们就想办法从源头解决呗。那就是在上层链路,骨干网部署大量的防火墙,清洗设备。防御大规模的DDOS攻击。这点可能会需要和三大基础运营商的合作。因为带宽资源都在他们手里。当然,合作嘛,当然是互惠互利。也不是什么大问题。一个省的骨干架满不可能,架个几百G,多个省份一起架,多负载,分流清洗。这点可以说国内能做到的不下五指之数,阿里云属于是后来者,国内最开始,还是东南沿海,珠三角那边搞的最火热的。像网泰,群英他们,跟改革开放有关系,那边网络比较发达,打的最火热的就是游戏,灰产客户。
3、题外话,DDOS防御这块国内属于百家争鸣,相信你一搜百度就知道。各有利弊,互联网时代,阿里的名气在外,但是防御这块儿确实各有利弊,比如阿里在费用上,和灵活度就差一些,不是贬低阿里,用过的都知道。
总结 ,只要有足够的带宽资源, 就能防御足够的攻击。或者说是只要你有足够的Money买防御。别说几百G 1T 2T都是小事。
■网友
反正几百G的攻击基本都可以忽略。
■网友
呵。。。别傻了。现在阿里家的防护
■网友
双11这个简单例子
推荐阅读
- 『水利厅』瞄准薄弱环节 提升我省防洪抗洪处置能力 江苏省水利厅负责人走进政风热线
- 河北煤炭全链条快速抽检能力取得新突破研制仪器填补国内空白
- 人会和 AI 相爱吗
- 线外邦精彩车视|硬核装备加身,超猛的东风猛士越野能力有多强?|大头评车
- 水果|水果太甜,糖尿病患者都不能吃?这3种水果,其实升糖能力不高
- 阿里程序员网上招人的情况为何如此多见
- 「巧克力中富含黄烷醇,能够增强脑部活动能力;因此人均巧克力消费量越高的国家,按人口平均计算的诺贝尔奖得主人数就越多。」这种说法科学么
- 汽车知识|丰田汉兰达和三菱帕杰罗v97,谁的越野能力更强,这两款车该怎么选择呢
- 双11阿里云搞活动,买了一个ecs云服务器,能做啥呢
- 在不削弱敌法carry能力下,怎样将敌法改造成一个gank英雄
