É mod_evasive a melhor prevenção para o ataque DDOS [duplicado]

1

Já tenho IPTables bloqueando todo o tráfego desnecessário. A mod_evasive é a melhor solução para algo assim? O que você usa no seu servidor?

    
por Webnet 10.11.2010 / 22:35

1 resposta

4

A única proteção real de um DDoS pode ser feita na camada de rede, a montante do seu servidor. No momento em que o tráfego de DDoS atinge a NIC do seu servidor, ele já passou por várias partes do roteamento e switchgear provavelmente causando uma certa quantidade de confusão ao longo do caminho. Mesmo que você bloqueie no nível do firewall do host, o NIC e o kernel ainda precisarão examinar cada pacote que chega e, dependendo da natureza do ataque, eles podem não ter a obrigação de acompanhar a carga em comparação com o equipamento de roteamento upstream. isso seria fazer isso em hardware.

    
por 12.11.2010 / 23:43

Tags