
نوشته اصلی توسط
yastheme
اصلا توضیح مناسبی نبود !هیچ سرویس دهنده ای مدعی نیست از تمامی حملات جلوگیری می کند اما حملات 100 مگابیتی کجا و حملات 50 گیگابیتی کجا؟
حملات TCP مثل syn که مثال زدید همیشه به اندازه ای کوچک نیستند که با فایروال نرم افزاری بتوانید آن را مهار کنید!
ترافیک UDP احتمالا از سمت دیتا سنتر مسدود کرده اید که چرا مسدود کردن ترافیک از سمت سرور تاثیری ندارد؛البته در خصوص ایران بستن UDP از دیتاسنتر هم فایده ای ندارد! چه برسد به سرور.
در صورتی که سرور شما اینترانت نباشد؛ بستن ترافیک خارج از کشور از روی سرور مفهومی برای حملات ندارد.
مسائل مربوط به Global Load Balancing مربوط به حملات لایه 7 است؛ در خصوص حملات لایه 3 و 4 ظاهرا هیچ راهکاری مناسبی ندارید,
خدایی نکرده فکر نکنید نیت بدی دارم یا بخواهم مچ گیری کنم و ..؛اتفاقا خیر ! فکر کنید سرویس شما چه قدر می تواند در کاهش ترافیک از خارج به داخل کشور نیز موثر باشد! یک CDN در داخل کشور واقعا عالی است! بهتر است تمامی مسائل و شبهات را برطرف کنید؛ و اگر نه همین الان یک تاپیک در سایت آشیانه بزنید و در خصوص سایت خود توضیح دهید و بخواهید سرور شما را تست کنند؛
خواهید دید که به راحتی هر چه تمام می توانند برایتان مشکل آفرین باشند؛
الان مشکلات را برطرف کنید بسیار بهتری است از زمانی که تعداد مشتریانتان افزایش یافته است.
موفق باشید