展开全部
增加带宽和服务器硬件的确可以缓解DDoS攻击,当你的带宽大于攻击者的攻击流量就可以无视攻击了,但是DDoS攻击的流量成本非常低,而带宽和硬件的成本却非常高,当攻击者发起成倍增加的大流量攻击时,靠增加带宽来防御是不太现实的,除非你超级超级有钱。最合理的防御方式是选择接入网络高防,就拿墨者.安全的高防来说,1000G的攻击流量都可以防住,国内一般的攻击流量是几十G最多到几百
G,所以1000G的防御流量等级是完全可以保证安全了。
拿CDN做防御的话主要就是隐藏你的真实IP,让客户找不到你的本机在哪,他所能查到是你的一个CDN节点。只要系统方面不出漏洞,基本上很难被黑客入侵。
用CDN来做DDOS防御,就是将DDOS的总攻击量平均分配在各个CDN节点上,保证本体服务器不受到攻击,但是这样的话你的CDN量就要大,要多。一般的话还是直接架设一台高防服务器,然后做域名跳转,基本上就可以满足。天互数据高防服务器真实防御