ddos攻擊方式,這是一個世界級的難題并沒有解決辦法只能緩解(簡值如同癌癥)。而且需要付出高昂的人力、物力成本。我認為之所以無法徹底解決,一重要原因是服務器無法確定客戶端真實IP地-其實客戶端可能根本就沒有固定IP地址。因為IPv4的地址有限,不得不動態去分配使用。而IPv6則擁有充足的地址,據稱平均到地球表面每平方米可以分配幾十個。但我覺得在電信技術飛速發展今天,IPv6算什么?IPv128也可以考慮!今后的網路設備,一出廠就賦予其一個終身不變的IP地址,(同時作為物理設備編號,二合一)。所有網路設備,全部只支持真實地址,否則無法連網。全球設一個緩沖期,比如10年,讓全球企事業、個人更換自己的網路設備。下決心,下血本,徹底解決掉ddos!!!
uj5u.com熱心網友回復:
其實也不需要一刀切,可以讓新設備向下兼容。先讓網路服務商更換自己的基礎設備,個人用戶可以選擇新設備或繼續使用舊設備。但在網路服務器那里,可以區分資料是來自傳統設備還是新型網路終端(IPv64/128)就如同"網路實名制"。一旦遭遇ddos攻擊,服務器可以立即過濾掉所有來自舊設備的請求資料。而新設備的請求不受影響。轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/244397.html
標籤:Web 開發
上一篇:關于hashmap擴容問題
