由于互聯網相關配套法律的不完善與分散性,目前較難有法律層面上的解決方案。
隨著經濟危機及互聯網的發展,以前攻擊只集中于少量領域(如私服),發展為目前的趨勢:攻擊日益增長,攻擊的客戶類型日益擴散,攻擊強度日益增強。眾多站長朋友深受其害。
從攻擊者地域范圍而看,中國大陸最多(50%以上),其次俄羅斯等地。
從攻擊類型來說,SYN/ACK等及其變種較多,攻擊類型更豐富,當然,也包括傳統的流量型攻擊。
美國各大機房中,對被攻擊的處理方式有很大區別,建議客戶購買前多了解,以免造成損失及麻煩。
CC攻擊(ACK/SYN)也會產生流量,但是不會像流量型(DDoS)大,一般也不會對別的服務器產生多大影響。
一般情況下,CC攻擊機房不處理。只要不影響別的客戶服務器正常使用。
同時,CC攻擊是可以防住的,如果沒有硬件防火墻,我們推薦您使用金盾防DDOS攻擊軟件防火墻,在正確設置情況下,幾乎可防住全部的任何類型CC攻擊。。
對于DDOS流量型攻擊,包括美國防DDOS機房,如芝加哥SK,富爾頓ST等,也并非能完全防住。只能防護部分。
對于不防DDOS攻擊的美國機房,遇到較大的流量型攻擊時,都會做出相應處理。一般分為:
1、關機;空路由您的服務器IP,并關機幾小時至幾天,典型情況如加州AK機房。
2、防護;有攻擊時機房防火墻系統自動響應并提供一段時間的防護(30分鐘至幾小時),超過相應時間則關機。
如達拉斯TP機房;USA-IDC不建議客戶使用這種(為什么?),原因是,一防不住,被攻擊時機房加載防護,但根本沒辦法防護住,服務器始終無法正常連接與使用。二是,當防護撤銷時,您的服務器將轉入關機狀態較久。
3、封被攻擊的IP。美國服務器一般至少都有幾個IP,當其中一個IP受攻擊時,您的服務器將會嚴重丟包或無法連接,當攻擊大小足以影響其他服務器正常運行時,機房會封了(空路由)該被攻擊IP,這時您的服務器將能迅速恢復正常,您可在正常時轉移網站或重新解析。如圣安娜KT機房。
USA-IDC認為第三種方式是最人性化的,一是不會因為流量型攻擊導致流量大增,免除了您支付高昂流量超出費用;二是能在受攻擊IP被封后服務器立即恢復正常訪問。
順便提到:國外任何地方,包括美國,防攻擊設備與技術上均遠遠不如中國大陸,中國大陸在攻擊與防攻擊上著實全球領先數年。