blackboar
2017-12-04 09:11:31 +08:00
识别难度太低,DDOS 只是一个概念,具体的技术细节各种各样,稍微变一点方式原来的规则就不能完全生效,误判几率很高;一秒请求 1000 次你可以认为它是攻击者,实际上现在很多 DDOS 的方式是量多请求少,模拟真实用户的请求方式,短时间内没什么办法,在以后的时间里通过大数据+SDN+运营商协作可能解决一部分。
至于你说的那些方式,执行难度太大,比如检测之后发短信,第一检测难度大,第二发了短信用户不一定会处理,普通用户根本不知道你说的什么意思,没有能力处理;你要禁止人家上网这个涉及扯皮的问题就更多了,营业厅天天就跟人抬杠吧。
DDOS 是网络性质决定它不大可能从技术上很容易解决的,非技术角度以外第一就是违法成本太低,第二是用户没有法律维权的意识,国内目前被 D 的多数是灰色、擦边球业务,本身不怎么受法律保护,被攻击了即不敢报警,也没意识到要报警,当然报警他们不一定有空来解决问题,但是这是个态度;你做个博客别人会攻击你吗,根据我多年的经验,我这边前几年每天有几十次流量攻击,近两年到现在一直是有下降趋势,因为这两年移动端的爆发,原来一些做私服等游戏的都没落了,所以现在攻击也很少,偶尔的几个我一看用户就知道他们做的什么东西,正规业务的用户很少碰到流量攻击,几乎没有。