DDOS總結

百度上的知道解釋的很清楚
http://baike.baidu.com/view/5522.htm

可以嘗試tomcat上配置兩個connector

採用NIO或者APR的方式配置(效率提升不多,線程數少,cpu上升不多)
http://www.javaworld.com.tw/jute/post/view?bid=9&id=139958&sty=3&age=0

全部爲動態會降低性能 ,沒有java可靠,安全性穩定性

robbin:解決DDOS,放專門的硬件路由器

架構的考慮,儘可能使用代理和緩存

-----------
QoS就是在路由上做啊 一臺機器上用eth0做路由 eth1綁定服務 所有進來的包都要經過eth0 然後再轉發到eth1.

QoS限制進入eth1的帶寬 超過限定 就隨機丟包 eth1上還可以用netfilter再防一下

分佈式拒絕服務攻擊(DDoS)原理及防範
http://www.ibm.com/developerworks/cn/security/se-ddos/index.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章