设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 65|回复: 9

自建CDN(详情)确认硬防多少G?

[复制链接]

7

主题

21

回帖

67

积分

注册会员

积分
67
发表于 2020-1-10 20:20:05 | 显示全部楼层 |阅读模式
首先带宽要足够,大于攻击流量才有意义,
现在10G防御的墙价格都是10万左右,   
普通的小防火墙根本没意义,
就例如你在 河道上建立一个防御,结果海啸来了,
回复

使用道具 举报

25

主题

269

回帖

669

积分

高级会员

积分
669
发表于 2020-1-11 15:39:13 | 显示全部楼层
我家机箱钢板的,不知道能防多少
回复

使用道具 举报

189

主题

4386

回帖

9453

积分

论坛元老

积分
9453
发表于 2020-1-10 20:23:03 | 显示全部楼层
带宽不够加硬防也直接秒死


别想着什么50G 100G 1TB这样了
回复

使用道具 举报

30

主题

207

回帖

526

积分

高级会员

积分
526
发表于 2020-1-10 20:22:48 | 显示全部楼层

tomcb 发表于 2020-1-10 20:23

我家机箱钢板的,不知道能防多少

至少能防一发RPG

回复

使用道具 举报

30

主题

207

回帖

526

积分

高级会员

积分
526
发表于 2020-1-10 20:26:39 | 显示全部楼层
如果只有100M还是别逗了。防火墙的吞吐量要小于带宽 才可以。硬件是清洗通道 假设你的带宽是千兆防火墙也是千兆防火墙,那刚刚好可以清洗。你是看不到上游运营商或者带宽上联的实时流量的
回复

使用道具 举报

7

主题

21

回帖

67

积分

注册会员

积分
67
 楼主| 发表于 2020-1-10 20:23:00 | 显示全部楼层
"

硬防是指硬件清洗能力,带宽得先从网线流下来才能清洗。
回复

使用道具 举报

60

主题

552

回帖

1334

积分

金牌会员

积分
1334
发表于 2020-1-10 20:27:18 | 显示全部楼层
如果带宽只有1G。而你硬件防火墙有10G清洗能力。那还是1G硬防。基本上ddos攻击都是基于udp 所以大部分机房都会屏蔽udp协议或者一定范围内的报文
回复

使用道具 举报

7

主题

21

回帖

67

积分

注册会员

积分
67
 楼主| 发表于 2020-1-10 20:28:37 | 显示全部楼层
带宽堵死硬防也没意义
回复

使用道具 举报

60

主题

552

回帖

1334

积分

金牌会员

积分
1334
发表于 2020-1-10 20:31:58 | 显示全部楼层
自己搭的还是考虑ip转发的硬防吧

100m家用水管流量都下不来
回复

使用道具 举报

60

主题

552

回帖

1334

积分

金牌会员

积分
1334
发表于 2020-1-10 20:34:32 | 显示全部楼层
首先带宽要足够,大于攻击流量才有意义,
现在10G防御的墙价格都是10万左右,   
普通的小防火墙根本没意义,
就例如你在 河道上建立一个防御,结果海啸来了,
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-12-22 02:53 , Processed in 0.015005 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表