博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
为什么防火墙不能保护网络免受ddos攻击
阅读量:5936 次
发布时间:2019-06-19

本文共 699 字,大约阅读时间需要 2 分钟。

hot3.png

不是所有的防火墙都是万能的,无论是WAF()还是,每一种方案都有自己的优点和缺陷。这些防火墙并没有针对ddos做针对性的设计,所以难以承受大规模的ddos攻击。首先重要的一点是要注意防火墙的功能。防火墙在很多时候扮演网络安全员的角色,它允许好的数据包不受阻碍地访问服务器,并阻止坏的数据包访问网络,有助于检测进入的ddos攻击,但不能做出防御。 防火墙不能防御攻击的原因;防火墙容易被攻破。防火墙和防火墙和其他本地硬件具有有限的带宽,其中包括企业租用的带宽规模。许多企业从他们的互联网服务提供商(ISP)那里获得的带宽,在面对攻击的大规模流量时,会变得不堪重负,甚至出现防御崩溃。 防火墙规则管理是抵御DDoS攻击的一种危险方法,因为如果罢工起初看起来像是合法的网络流量,防火墙可能会被愚弄,就像SYN Flood一样。而像影速科技香港高防服务器那样,提供深度报文检测,可针对性地调整流量清洗规则,为对抗各种类型的DDoS攻击提供了具体对策,与防火墙使用流量规则的静态操作有很大不同。因此,防火墙应该被认为是防御策略的一个部分,而不是一个完整的解决方案。 防火墙并非DDoS攻击的最佳防御策略。行业内越来越多专家建议企业使用全面的DDoS保护方案。随着攻击者不断转移和完善他们的策略,单单依靠防火墙防御DDoS已经不够了。DDoS攻击是当今企业一个难以逃避的现实,全球84%的企业线上业务曾经遭遇过或正在遭遇DDoS攻击。DDoS攻击已经不再是企业如何受到打击的问题,现在是一个持续时间多久的问题。

转载于:https://my.oschina.net/u/3778504/blog/1925074

你可能感兴趣的文章
我的友情链接
查看>>
我的友情链接
查看>>
wdcp 安装
查看>>
C语言运算符优先级相关问题
查看>>
MP4视频播放器代码
查看>>
Nginx 匹配 iphone Android 微信
查看>>
MFC_Combo_Box(组合框)控件的用法
查看>>
ldap
查看>>
我的友情链接
查看>>
CentOS 7更改网卡名称
查看>>
Yum软件仓库配置
查看>>
linux 压缩与解压总结
查看>>
mysql脚本1064 - You have an error in your SQL syntax; check the manual
查看>>
nessus 本地扫描(一)
查看>>
linux服务器磁盘陈列
查看>>
交换机配置模式
查看>>
python----tcp/ip http
查看>>
我的友情链接
查看>>
第一本docker书学习笔记1-3章
查看>>
一個典型僵尸網絡淺析
查看>>