关于我们

质量为本、客户为根、勇于拼搏、务实创新

新闻公告

< 返回新闻公共列表

如何搭建DDOS流量攻击防护系统及cdn缓存注意什么

发布时间:2024-04-18 09:54:54

  如何搭建DDOS流量攻击防护系统。

  首先我们要搭建自己的域名解析系统,使用cname值的方式进行自动切换,也可以在自己的APP服务器端设置一个自动切换分配的SDK.首先高防系统的架构:移动,联通,电信,再转到流量清洗模块,转发模块,IP溯源模块,根据攻击进行防御部署,经过清洗,然后把正常玩家的IP转发到后台源服务器里去,通过转发模块可以起到很好的作用,可以把玩家的真实IP告诉服务器后端,让其与通信并加入到白名单系统里,有攻击的IP直接转发到高防系统里进行防御。

  流量清洗模块是需要跟攻击检测模块一起使用的,首先攻击检测模块对高防的服务器IP进行统计到数据库里,对来的攻击IP进行检测,清洗模块主要是针对的四层流量攻击,以及SYN流量攻击,PPS防护值达到8000以上就自动开启清洗模式,针对于清洗模块都事使用集群的清理方式,一台服务器的清洗能力是有限的,一般是50G的清洗,那么多台服务器组成集群就可以到上百G的流量清洗能力了。

  大家在使用cdn缓存的时候,较应该注意的就是定时给cdn缓存数据库进行刷新,因为在cdn技术的加入之后,所有的网络请求信号先会暂存到cdn数据库当中,然后再由cdn数据库自动立向网络服务器进行分配,但是网络请求信号在一段时间内就必须要更新,在长时间之后很多网络请求信号已经过期,如果不能定时对cdn数据库内的所有网络请求信号进行刷新,那么同样也会影响以后网络服务器信号的处理效率。

  目前cdn缓存就是给网络请求信号一个暂时存储的寄存器,在cdn数据库中会缓存着大量的网络请求信号,然后cdn数据库会根据目前网络服务器的状态,进行不同网络请求信号的分配。




/template/Home/Shiwai/PC/Static