分析流量特征
iftop
、nload
等工具实时监测流量,若发现单个IP或特定区域IP在短时间内发送大量请求(如每秒超10万次),可能遭遇DDoS攻击。区分攻击与正常高峰
对比历史流量数据,业务促销期的流量曲线呈平缓上升,而攻击流量常在几分钟内飙升到常规值的10倍以上。
启动云服务商防护
配置防火墙规则
# 使用iptables封禁高频IP(示例) iptables -I INPUT -s 123.45.67.89 -j DROP iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
limit_req_zone $binary_remote_addr zone=antiddos:10m rate=50r/s; location / { limit_req zone=antiddos burst=100 nodelay; }
切换灾备架构
防护层级 | 实施方案 | 成本预估 |
---|---|---|
基础设施层 | 采购AWS Shield Advanced/华为云DDoS原生防护 | 5-30万元/年 |
网络层 | BGP线路多路径分发 + Anycast网络架构 | 需专线支持 |
应用层 | 部署ModSecurity WAF + 人机验证(如hCaptcha) | 开源方案免费 |
业务冗余设计
威胁情报联动
电子证据固化
tcpdump
抓取攻击包: tcpdump -i eth0 -w attack.pcap port not 22
立案标准
数据参考
(完)