DDOS总结

百度上的知道解释的很清楚
http://baike.baidu.com/view/5522.htm

可以尝试tomcat上配置两个connector

采用NIO或者APR的方式配置(效率提升不多,线程数少,cpu上升不多)
http://www.javaworld.com.tw/jute/post/view?bid=9&id=139958&sty=3&age=0

全部为动态会降低性能 ,没有java可靠,安全性稳定性

robbin:解决DDOS,放专门的硬件路由器

架构的考虑,尽可能使用代理和缓存

-----------
QoS就是在路由上做啊 一台机器上用eth0做路由 eth1绑定服务 所有进来的包都要经过eth0 然后再转发到eth1.

QoS限制进入eth1的带宽 超过限定 就随机丢包 eth1上还可以用netfilter再防一下

分布式拒绝服务攻击(DDoS)原理及防范
http://www.ibm.com/developerworks/cn/security/se-ddos/index.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章