El servidor Alibaba Cloud ECS fue sometido a DDoS y no hay solución. ¿Qué debo hacer?
1. ¿Cómo podemos solucionar el problema actual?
Para ataques con tráfico pequeño y mediano (menos de 30 Gb), aloje el servidor en la sala de computadoras Alibaba Cloud/xx Cloud/xx. No se requiere protección. Lo principal es el alojamiento y la estabilidad a largo plazo. Luego compre un servidor de sala de computadoras CDN/IDC defensivo y devuelva el tráfico limpio a su máquina real.
En cuanto a qué CDN/IDC elegir, no hablemos de evitar anuncios, la limpieza del tráfico de 10 a 50G realmente no es un problema, siempre que elija el proveedor de servicios adecuado y pueda pagar el precio. Por supuesto, hay tantas cosas diferentes en esta industria, y aquellos que no están familiarizados con ella pueden dejarse engañar fácilmente.
2. ¿Existe una buena solución para DDoS? ¿Es posible solucionar el problema aumentando el ancho de banda de limpieza además de aumentar el ancho de banda?
La única forma es resistir el tráfico DDoS. Debe tener un ancho de banda de entrada y un equipo de limpieza de tráfico mayores que el tráfico de ataque.
Si se trata de un ataque DDoS con un tráfico extremadamente grande, además del ancho de banda y el equipo, también se requiere una arquitectura de sistema robusta, un sistema de programación y monitoreo inteligente y rápido. La resolución de DNS y la protección del registrador de nombres de dominio también son indispensables. Además de la acumulación de tecnología, el dinero también fluye como el agua.
3. Para servicios de alojamiento en la nube como Alibaba Cloud, ¿debería Alibaba Cloud proporcionar servicios de seguridad de red? Si no se proporciona, ¿cómo pueden los usuarios que pagan resolver el problema de seguridad de los ciberataques?
Mira el acuerdo. Puedes aportar tanto como indique el acuerdo. Incluso si se proporciona, es limitado. De lo contrario, si una máquina que cuesta cientos o miles de yuanes al mes tiene que proporcionarle más de 10 G de ancho de banda entrante, este negocio definitivamente perderá dinero.
El costo anual de cada ancho de banda G es de 150.000 a 300.000 (excluyendo equipos y mano de obra, solo para operadores). ¿Cuánta protección reclama una pequeña CDN/IDC y qué tan barata es probablemente se pueda calcular? aquí.
4. Además de elegir Alibaba Cloud, ¿hay otros proveedores de servicios de alojamiento en la nube que pueda elegir que tengan buena calidad de servicio y sean responsables?
Básicamente, ningún host en la nube proporciona protección DDoS.