什么样的服务是天生抗攻击的?

2014-10-27 02:57:34 +08:00
 sNullp
比如 email 是, irc 也是。这样的服务的特点是暴露的 server 并不是你个人所有,却可以与你真正部署代码的服务器交互。

还有哪些呢?
4296 次点击
所在节点    分享发现
68 条回复
rrfeng
2014-10-27 09:06:59 +08:00
@sNullp

email irc 是分布式?http 是单点?
lz 总是做些奇怪的结论啊。
sNullp
2014-10-27 09:07:14 +08:00
@abelyao 是,没错,我修改下问题。
vibbow
2014-10-27 09:07:31 +08:00
所以LZ你的问题是什么样的protocol是抗攻击的?
答案请参阅15楼
解决方案请参阅18楼
sNullp
2014-10-27 09:10:01 +08:00
@vibbow 嗯,那么求推荐廉价策略。
sNullp
2014-10-27 09:11:33 +08:00
@rrfeng 哎,我的意思只是想说分布式的比单点的稳定。。
http当然也可以是分布式的,所以我已经意识到我举http位反面例子是错误的。这个bug已经在op里修正了。
vibbow
2014-10-27 09:12:11 +08:00
@sNullp 堆服务器,堆宽带
那就是看谁家便宜,并且满足需求,那就用谁家的了呗......
zxp
2014-10-27 09:13:32 +08:00
不提供任何服务的服务就是天生抗攻击的。

这样的服务还真有,unix在发展初期就提供了这样的服务,不如echo、discard,这些服务一般通过inetd启动,侦听tcp、udp端口7和9,前者直接返回你发给服务器的任何信息,后者直接丢弃所有信息。

健壮性自不必说了。
sNullp
2014-10-27 09:14:15 +08:00
@vibbow AWS / Azure / Akamai 还是贵了。我用irc的话几乎是免费的。还有什么类似这种免费的服务(用你的话说protocol,虽然好像有细微的差别)?
vibbow
2014-10-27 09:14:42 +08:00
@zxp 于是就可以DDOS攻击了......
sNullp
2014-10-27 09:15:50 +08:00
@zxp echo服务还是会被 DDoS 的,无论什么服务一定不能让保存数据的服务器直接暴露给用户。
vibbow
2014-10-27 09:17:07 +08:00
sNullp
2014-10-27 09:17:52 +08:00
@vibbow 这个赞!
vibbow
2014-10-27 09:21:22 +08:00
@sNullp 所以答案还是回到了18楼......
sNullp
2014-10-27 09:22:41 +08:00
@vibbow 嗯。在意识到你不是再说http以后反过来想其实也都是这个思路了。我去按端口号一个个查什么服务能廉价的使用巨头的基础架构吧。
millken
2014-10-27 09:35:28 +08:00
流量清洗服务,国外很多提供的(别问我地址)。
原理其实就是一个tcp代理,将过滤攻击后的tcp请求转发到你的源。你要做的就是给它源IP,然后DNS解析到它给的IP上。

我以前用过一家,效果不算好,并且速度慢得一塌糊涂。

@vibbow
AWS / Azure / Akamai,它们是云服务提供商,只抗少量攻击,基本也是一D就死。
Google 云也不抗。这么说吧,所有的云都不会免费帮你抗。

Akamai收购的Prolexic能抗很大攻击(450G),但是Money也是大大滴。
vibbow
2014-10-27 09:55:19 +08:00
@millken Azure的话肯定是开个百八十台的,前面再垒几个load balancer 啊...
hyraxer
2014-10-27 12:12:08 +08:00
理解楼主的意思, email系统的单个账号可以做应用同时因庞大系统庇护而免遭攻击.

类似的还有tor网络搭建的slik road.这样的网站,隐秘了服务器ip,需要通过tor专用网络才可以访问.

攻击类型其实有2类, 1 是物理形式的流量过载,如DDOS 2是虚拟的信息过载 如垃圾信息.

其实都可以用同一种方法解决 砸钱.
hyraxer
2014-10-27 12:16:11 +08:00
顺道说一下 更特别的防攻击方式, 是类似bitcoin的 blockchain,
一个全网P2P同步维护一段数据免遭恶意篡改, 依靠分布不可信任的第三方节点
反而塑造了可信任的同步网络, 依靠算力分布来 防51%攻击.
hljjhb
2014-10-27 12:23:13 +08:00
对外服务还有天生抗攻击的?第一次听说
binux
2014-10-27 12:25:52 +08:00
服务器每分钟去问客户,是否需要服务,要就把数据发给它。不接受请求

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/141708

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX