由于互聯(lián)網(wǎng)相關(guān)配套法律的不完善與分散性,目前較難有法律層面上的解決方案。
隨著經(jīng)濟危機及互聯(lián)網(wǎng)的發(fā)展,以前攻擊只集中于少量領(lǐng)域(如私服),發(fā)展為目前的趨勢:攻擊日益增長,攻擊的客戶類型日益擴散,攻擊強度日益增強。眾多站長朋友深受其害。
從攻擊者地域范圍而看,中國大陸最多(50%以上),其次俄羅斯等地。
從攻擊類型來說,SYN/ACK等及其變種較多,攻擊類型更豐富,當(dāng)然,也包括傳統(tǒng)的流量型攻擊。
美國各大機房中,對被攻擊的處理方式有很大區(qū)別,建議客戶購買前多了解,以免造成損失及麻煩。
CC攻擊(ACK/SYN)也會產(chǎn)生流量,但是不會像流量型(DDoS)大,一般也不會對別的服務(wù)器產(chǎn)生多大影響。
一般情況下,CC攻擊機房不處理。只要不影響別的客戶服務(wù)器正常使用。
同時,CC攻擊是可以防住的,如果沒有硬件防火墻,我們推薦您使用金盾防DDOS攻擊軟件防火墻,在正確設(shè)置情況下,幾乎可防住全部的任何類型CC攻擊。。
對于DDOS流量型攻擊,包括美國防DDOS機房,如芝加哥SK,富爾頓ST等,也并非能完全防住。只能防護部分。
對于不防DDOS攻擊的美國機房,遇到較大的流量型攻擊時,都會做出相應(yīng)處理。一般分為:
1、關(guān)機;空路由您的服務(wù)器IP,并關(guān)機幾小時至幾天,典型情況如加州AK機房。
2、防護;有攻擊時機房防火墻系統(tǒng)自動響應(yīng)并提供一段時間的防護(30分鐘至幾小時),超過相應(yīng)時間則關(guān)機。
如達拉斯TP機房;USA-IDC不建議客戶使用這種(為什么?),原因是,一防不住,被攻擊時機房加載防護,但根本沒辦法防護住,服務(wù)器始終無法正常連接與使用。二是,當(dāng)防護撤銷時,您的服務(wù)器將轉(zhuǎn)入關(guān)機狀態(tài)較久。
3、封被攻擊的IP。美國服務(wù)器一般至少都有幾個IP,當(dāng)其中一個IP受攻擊時,您的服務(wù)器將會嚴(yán)重丟包或無法連接,當(dāng)攻擊大小足以影響其他服務(wù)器正常運行時,機房會封了(空路由)該被攻擊IP,這時您的服務(wù)器將能迅速恢復(fù)正常,您可在正常時轉(zhuǎn)移網(wǎng)站或重新解析。如圣安娜KT機房。
USA-IDC認為第三種方式是最人性化的,一是不會因為流量型攻擊導(dǎo)致流量大增,免除了您支付高昂流量超出費用;二是能在受攻擊IP被封后服務(wù)器立即恢復(fù)正常訪問。
順便提到:國外任何地方,包括美國,防攻擊設(shè)備與技術(shù)上均遠遠不如中國大陸,中國大陸在攻擊與防攻擊上著實全球領(lǐng)先數(shù)年。