當前位置:首頁 >  IDC >  安全 >  正文

DDoS這么嚴重房卡游戲還怎么活?

 2017-11-24 17:31  來源: 互聯網   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

2017年的棋牌市場迎來了大爆發(fā),特別是在地方棋牌游戲方面,大量的資本、創(chuàng)業(yè)者快速進入。由于棋牌游戲的特殊性,很多人都知道這個市場賺錢,但到究竟有多賺錢呢?比如在長沙當地已經有七十多家的棋牌公司競爭; 日入超過400萬的公司也比比皆是。這樣自然造成的情況就是越來越多的熱錢或者說創(chuàng)業(yè)者加入到棋牌游戲這個行列。但是用戶就那么一點,這樣的下場就是帶來了嚴重的惡性競爭。其中就以DDoS攻擊最為普遍。據了解棋牌是互聯網公司中DDoS攻擊中的重災區(qū),流量攻擊最高達到670個G,這就意味著服務器的維護成本會很高。這樣一來,許多公司面臨者兩難的選擇,一方是高額的維護費用,一方是令人膽寒的DDoS攻擊。到底該怎么解決?讓我來給你支幾招。

1. 擴充帶寬硬抗

網絡帶寬直接決定了承受攻擊的能力,國內大部分網站帶寬規(guī)模在10M到100M,知名企業(yè)帶寬能超過1G,超過100G的基本是專門做帶寬服務和抗攻擊服務的網站,數量屈指可數。但DDoS卻不同,攻擊者通過控制一些服務器、個人電腦等成為肉雞,如果控制1000臺機器,每臺帶寬為10M,那么攻擊者就有了10G的流量。當它們同時向某個網站發(fā)動攻擊,帶寬瞬間就被占滿了。增加帶寬硬防護是理論最優(yōu)解,只要帶寬大于攻擊流量就不怕了,但成本也是難以承受之痛,國內非一線城市機房帶寬價格大約為100元/M*月,買10G帶寬頂一下就是100萬,因此許多人調侃拼帶寬就是拼人民幣,以至于很少有人愿意花高價買大帶寬做防御。但是這樣在維護便捷、快速響應突發(fā)事件上具有無可比擬的優(yōu)勢,但對于普通房卡游戲運營者或者公司而言,相信都是望塵莫及。

2. 使用硬件防火墻

許多人會考慮使用硬件防火墻,針對DDoS攻擊和黑客入侵而設計的專業(yè)級防火墻通過對異常流量的清洗過濾,可對抗SYN/ACK攻擊、TCP全連接攻擊、刷腳本攻擊等等流量型DDoS攻擊。如果網站飽受流量攻擊的困擾,可以考慮將網站放到DDoS硬件防火墻機房。但如果網站流量攻擊超出了硬防的防護范圍(比如200G的硬防,但攻擊流量有300G),洪水瞞過高墻同樣抵擋不住。值得注意一下,部分硬件防火墻基于包過濾型防火墻修改為主,只在網絡層檢查數據包,若是DDoS攻擊上升到應用層,防御能力就比較弱了。

硬碰硬的防御偏于“魯莽”,通過架構布局、整合資源等方式提高網絡的負載能力、分攤局部過載的流量,通過接入第三方服務識別并攔截惡意流量等等行為就顯得更加“理智”,而且對抗效果良好。

3. CDN流量清洗

CDN是構建在網絡之上的內容分發(fā)網絡,依靠部署在各地的邊緣服務器,通過中心平臺的分發(fā)、調度等功能模塊,使用戶就近獲取所需內容,降低網絡擁塞,提高用戶訪問響應速度和命中率,因此CDN加速也用到了負載均衡技術。相比高防硬件防火墻不可能扛下無限流量的限制,CDN則更加理智,多節(jié)點分擔滲透流量,目前大部分的CDN節(jié)點都有200G 的流量防護功能,再加上硬防的防護,可以說能應付目絕大多數的DDoS攻擊了。國內做這方面的安全廠商有很多,比如熟悉的阿里云(云盾)、知道創(chuàng)宇(抗D保)都是很不錯的。這可以說是最靠譜的抗DDoS方式了。

游戲行業(yè)競爭激烈,DDoS攻擊發(fā)動容易防御難。DDoS的發(fā)生可能永遠都無法預知,而一來就兇猛如洪水決堤,因此做好網站的防護是當務之急。選擇最適合的抗D方式,才能讓你在房卡游戲行業(yè)如魚得水!

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

熱門排行

信息推薦