java - socket类服务端如何防止被ddos攻击?
伊谢尔伦
伊谢尔伦 2017-04-18 10:27:00
0
3
983

比如说我用socket,或者swoole的websocket服务器编写一个游戏服务端,但是客户端可以通过无限发包的方式来攻击我的游戏服务端,导致服务端崩溃,请问目前有什么比较好的方案可以防止这类ddos,cc攻击?(像网上各种cdn都只能防HTTP类型的请求攻击)

听别人说有硬件防火墙,但是如果我用阿里云腾讯云之类的服务器搭建服务端的话就没办法安硬件防火墙啊,有软件可以做类似的防御吗?


(不知道这里的朋友是否玩过英雄联盟或者穿越火线,这些游戏曾经都有各种炸房外挂,原理其实也是向他们的服务端发送大量垃圾数据包,或者超出正常频率发送含有奇怪逻辑的数据包,导致同一个房间内的其他订阅了该游戏服务端某种消息的玩家也会短时间大量收到这些数据包从而让客户端崩溃掉线,可见连腾讯游戏之前都对这类攻击没什么防范措施)

伊谢尔伦
伊谢尔伦

小伙看你根骨奇佳,潜力无限,来学PHP伐。

répondre à tous(3)
巴扎黑

iptables bloque les adresses IP, limite le nombre de requêtes acceptées par seconde, etc. . . Ou ajoutez une liste blanche et une liste noire

迷茫

Oui. Les pare-feu cloud courants, les pare-feu logiciels, le nettoyage du trafic, etc. ciblent tous le protocole HTTP. Les pare-feu pour les connexions TCP ou le filtrage des données sont rares dans le développement WEB. Mais ce n’est pas impossible. Par exemple, le DDOS mentionné dans cet article est similaire à la question du sujet, donc la question du sujet devrait être modifiée en « Comment se défendre contre les attaques par déni de service TCP »

大家讲道理

Il est recommandé de contrôler la fréquence et de vérifier la légalité du trésor.
Si une adresse IP anormale est trouvée, elle sera directement bloquée.

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!