瀏覽單個文章
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
嗯....

其實應該這樣說,FW是可以檔一些DDoS !! 至於想要全面擋DDoS , 光靠FW 當然不可能...
之前提過的UDP Packet 來把頻寬塞爆的問題,其實也不是擋不住, 問題就在於你的DDoS FW
不可能可以安裝到ISP裡面 , 讓你串接於連線到你的頻寬之前!! 如果可以做到這點
那要擋UDP Packet來塞爆你使用的頻寬就變得可行 , 問題來了,ISP應該要怎麼向你收費 ??
如果ISP開放讓你來裝DDoS FW , 那每一路頻寬就裝一台,ISP沒有那麼多空間來讓你裝設備 !!
所以 , 通常的解決方案應該是ISP去買DDoS FW,提供給客戶使用!! 但費用就真的是OOXX


要徹底解決UDP Packet 的DDoS ,唯一的方法就是只有ISP能做,只要每一家ISP去做好末端
Router的Source IP Address ACL 就能解決UDP容易造假進而發動DDoS攻擊 !!

可是,ISP一定抱著多一事不如少一事的心態,再說,這些DDoS封包也是幫ISP賺錢推廣服務的金雞母!!
搞不好,這些DDoS攻擊都是ISP去私底下養出來的!!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2018-03-20, 09:58 PM #39
回應時引用此文章
anderson1127離線中