怎样区别电信网顶☀层封UDP還是防火安全墙封U

2021-02-27 15:25 jianzhan

最先還是个思索题:为何要封UDP?

UDP Flood是日趋猖厥的总流量型DoS进攻,基本原理也非常简单。普遍的状况是运用很多UDP小包冲击性DNS网络服务器或Radius验证网络服务器、流媒体服务器视頻网络服务器。

依据微软公司的统计分析数据信息,一台DNS网络服务器能够承担的动态性网站域名查寻的限制是每秒钟钟9000个恳求。而大家了解,在一台P3的PC机上能够随便地结构出每秒钟钟几万元个网站域名分析恳求,得以使一台硬件配置配备非常高的DNS网络服务器偏瘫,从而由此可见DNS 网络服务器的敏感性。同时要要留意的是,蜘蛛外扩散也会有来很多的网站域名分析恳求。

许多制造行业内的老年人都了解:UDP进攻具备变大的实际效果,即100G进攻被变大到400G\500G那样,因此在业务流程容许的状况下务必要封UDP,那麼封UDP必须怎样封才合理呢?必定电信网省出入口顶层封UDP才具有忽视UDP进攻的实际效果,单纯性的主机房防火安全墙壁封UDP具有一定实际效果,可是寥寥无几。

为何说防火安全墙封UDP的实际效果寥寥无几呢?

那麼大家要了解UDP 是一种无联接的协议书,它不用用一切程序创建联接来传送数据信息。UDP总流量包依然会到主机房防火安全墙,而主机房防火安全墙是依据某IP的网络服务器遭受的进攻量是不是超出防御力决策是不是封该网络服务器的IP。例如:以59.56.111.111为例子,防火安全墙封UDP,59.56.111.111不要吃UDP量,那时候当UDP进攻来的情况下,仍然是防火安全墙承担着,当总流量超出防御力套餐内容,防火安全墙会判断59.56.111.111超级黑洞了,因此说防火安全墙封UDP对防御力UDP进攻的实际效果寥寥无几。

电信网顶层封UDP优势便是UDP总流量到不上防火安全墙,缺陷便是国外客户浏览不上,因此务必是在业务流程容许的状况下应用。

怎样分辨电信网顶层封UDP和防火安全墙封UDP?

简易点便是问服务提供商:是我国外客户,这一网络服务器影不危害我国外客户的浏览?

关键点来啦,假如不危害,那么就是骗子公司IDC,由于这类极有将会是防火安全墙封UDP,他让你在防火安全墙对外开放UDP便可以浏览了,而电信网顶层封不是能独立对外开放某一IP的UDP的。全是全部段封的。

封国外和封UDP网络服务器哪个有?哪儿的较为好?

这儿给大伙儿强烈推荐天 下 数 据宁波市服务器,有着100G高防,适用封国外和UDP,也有不封海外不封UDP的网络服务器哦。若有有关要求详询电話400-6388-808,官方网站:www.IdCbest.Com。

宁波市服务器:路线:BGP、CPU:16核/32核、运行内存:32G、电脑硬盘:258G SSD、网络带宽:50M、防御力:100G DDOS  封国外和UDP

宁波市服务器:路线:赶快通BGP、CPU:16核、运行内存:18G/32G、电脑硬盘:120G/240G SSD、网络带宽:100M、防御力:100G DDOS  封国外和UDP

厦门市服务器:路线:三线BGP、CPU:16核、运行内存:32G、电脑硬盘:240G SSD、网络带宽:30M、防御力:100G DDOS 不封海外不封UDP 

杭州市服务器:路线:BGP、CPU:I7、运行内存:18G、电脑硬盘:240G SSD、网络带宽:50M、防御力:150G DDOS 不封海外不封UDP