标准SYN的数据包一般为64字节,每发一个包。大概有20个字节的间隙,大家想想看,如果在非标准的数据包。比如1M字节的包。发完了1M才有20字节的间隙,哪个效率高?肯定是发大包效率高嘛,但大包根本就是垃圾数据,基本上到不了对方墙上,就算到了。他一秒钟能处理上百万数据包。一下子就把你的DDoS攻击流量给干掉了,防火墙的性能是这样算的,是指单位时间能处理的包数,所以。
只要你能发足够的包给防火墙。他处理不来。那这墙就死了,再所以。发包的服务器只有在单位时间里发尽量多的包。而不是发尽量大的包。怎么发尽量多的包。就是标准的64字节的数据包,一秒发12W个,而G口的网卡和操作系统架构限制了他一秒钟最多只能发30W包左右,百M的机器1秒最高可以发14W的包,这个时候2台百M的就相当于G口中的攻击力了。
系统方面linux效率最优秀。但操作太麻烦,没玩过linux的话。那是相当麻烦,命令行太多了。网卡吞吐量:什么叫网卡吞吐量?就是指单位时间内成功地传送数据的数量。现在G口都有吞吐限制。
小数据包达不到1/3线速。100M的虽然也有吞吐限制,但是在相同网卡吞吐量的情况下。G口能发20W包,百M可以发12万包。你选哪个?硬件抗DDoS防火墙:上面说过。防火墙的性能是指单位时间里能够处理的包数。而不是单位时间内能够处理的数据包大小,这里是很多人的一个误区。如果防火墙1秒能处理20万大数据包。那基本是也只能处理20W小的数据包。也就是说。单位时间内发尽量小,尽量多
的数据包给他,比如说。G口。一秒发一个900M的包。人家能处理20万个你900M的包。你需要多少台G口攻击?
综上所述。10台100M攻击效率完全大于1台1G,现在不是几年前了。想用小流量造成大效果已经是很少很少了。如果想了解DDoS防御的方法请阅读《DDoS攻击不用怕,本公司高防IP与高防云服务器帮您解决一切》
想攻击带有墙的。你就必须准备和他墙一样的流量。而且还要用正确的方法才能成功。所以就出现现在很多搞了10个G服务器连个4G的防御都打不死的郁闷者。上面所说的都是针对目标带有防火墙的。而且是针对SYN半连接攻击的个人见解,如果没DDoS防火墙。G口效率当然比100M的好。
随着云服务的广泛应用,作为云服务行业共同的敌人——DDOS攻击是什么以及云服务器遇到DDOS攻击能否恢复呢?
经过这些年的不断发展,DDoS已经成为不同组织和个人的攻击形式之
一,用于网络中的勒索、报复,甚至网络战争。
您是否认为遭受DDoS攻击的大多数金融机构,游戏公司和大型企业没有防火墙吗?让我在所有这些方面提出一个技术角度来揭开神话的神秘面纱。
注册账号后,可免费试用海外高性能云服务器2核4G1M40GB1个月,可用来搭建cloudVPN,GitHub加速,云开发等,且注册分享送美金哦
【为什么香港主机在SEO圈子中很有名】【主机上能安装360吗】【Linux中的awk数组的基本使用方法】【香港高防主机购买一个月多少钱】【荷兰主机各方面性能怎么样】【容器镜像】【多IP站群服务器哪家好】【怎么隐藏服务器的真实IP服务器隐藏IP】【高防IP是什么如何防御攻击】【广州主机租用时如何选择最合适的一款】【主机香港】【一般公司租用哪种高防主机】【安装数据库】【香港主机与美国主机适合哪些网站】【虚拟机参考】【东数西算促进众多厂商加码云计算】【什么是备份主机】【如何选择云主机】【国内性价比高的主机租用推荐】【主机网站】