首先,要了解高防服務器是如何進行防護的。目前,常見的網(wǎng)站攻擊類型主要為流量攻擊,就是我們常說的DDOS攻擊,基本的DDoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。CC攻擊,也是流量攻擊的一種,CC就是模擬多個用戶不停地進行訪問那些需要大量數(shù)據(jù)操作的頁面,造成服務器資源的浪費,CPU長時間處于,永遠有處理不完的連接直至網(wǎng)絡擁塞、正常訪問被迫中止。
流量攻擊是對資源上的占取,如果資源充足時,那么這類攻擊就不會對網(wǎng)絡有著很大的影響,如果服務器的帶寬不充足,那么受到攻擊后的影響會很明顯,這就要求高防服務器要有足夠充足的帶寬。另外,在租用高防服務器后,服務商會對流量攻擊的防御有一個硬防范圍,在這個范圍下,高防服務器的牽引系統(tǒng)會對進入服務器的流量有一個識別功能,即使受到網(wǎng)絡攻擊時,在保護范圍內(nèi)的用戶的網(wǎng)絡都不會有什么影響,如果攻擊流量超過保護的范圍時,就會對IP進行暫時性的牽引。
因此,我們就可以清楚選購高防服務器主要的點:帶寬和“范圍”大小。首先,由于很多網(wǎng)絡攻擊采用的攻擊方法是消耗帶寬型,所以從反向思考,帶寬的大小是判斷是否為高防服務器的標準之一。其次,防御的范圍大小,高防服務器的數(shù)據(jù)中心都會有防火墻設備,觀察并檢測防火墻設備是否在100G以上,目前的集群防火墻已經(jīng)能達到T級防御了。
當然,高防服務器能夠防御的攻擊類型也必須考慮,是否可應對常見的網(wǎng)絡層SYN、UDP、IMCP等泛洪攻擊類型,是否支持HTTP特征過濾、URI過濾、host過濾等web應用防護功能,能否對frag flood,smurf,stream flood,land flood等畸形報文攻擊采取有效防御,等等。另外,因為畢竟高防服