设为首页
收藏本站
切换到宽版
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
论坛
BBS
排行榜
Ranklist
搜索
搜索
热搜:
香港vps
香港VPS
amh
机柜
vps
分销
VPS
域名出售
火车头
云主机
不限流量
香港服务器
美国服务器
香港
全能空间
whmcs
digitalocean
本版
帖子
用户
MJJ论坛
»
论坛
›
主机综合交流
›
美国VPS综合讨论
›
对iptables添加白名单是否可以阻止网络攻击 ? ...
返回列表
查看:
1165
|
回复:
5
[疑问]
对iptables添加白名单是否可以阻止网络攻击 ?
[复制链接]
fpga
fpga
当前离线
积分
2090
发表于 2022-11-6 10:29:23
|
显示全部楼层
|
阅读模式
如果我的服务器事先知道所有客户端的IP 地址,那么是否可以通过对iptables添加白名单阻止网络攻击 ?
回复
举报
G.K.D
G.K.D
当前离线
积分
8475
发表于 2022-11-6 10:59:58
|
显示全部楼层
单纯软件防火墙(如 iptables)不能防御 DDOS,因为 DDOS 的目的是
占满对方的宽带
。
软件防火墙相当于你家的防盗门,虽然可以阻挡对方进来,但是对方并不需要进来。
只有这条路能进你家,但是当
这条路被塞满堵住
时,
其他正常人也进不来
了。
Cloudflare CDN 这种 Anycast IP,则相当于有
很多条路
可以通往你家,而 DDOS 流量进来后,除非堵死所有的路,否则影响有限,这也是为什么 Cloudflare CDN 敢保证免费无限 DDOS 防御。
软件防火墙只能防御 CC 攻击。
DDOS 只能依靠硬件防火墙,黑洞或者硬抗什么的(比如 Cloudflare CDN 就是硬抗)。
回复
支持
1
反对
0
举报
三和大神
三和大神
当前离线
积分
8132
发表于 2022-11-6 10:33:41
|
显示全部楼层
可以防扫描、渗透类攻击,不能防DDoS类洪水攻击。
回复
支持
反对
举报
darius
darius
当前离线
积分
20193
发表于 2022-11-6 10:35:08
来自手机
|
显示全部楼层
udp泛洪没法防
回复
支持
反对
举报
dragonfsky
dragonfsky
当前离线
积分
14758
发表于 2022-11-6 10:41:21
|
显示全部楼层
可以防c 不能防d
回复
支持
反对
举报
flyqie
flyqie
当前离线
积分
12271
发表于 2022-11-6 10:43:07
|
显示全部楼层
如前几楼所说。
攻击分很多种类型,iptables白名单这种方式具体有没有用得看攻击类型。
回复
支持
反对
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
支付工具讨论
Offers专区
Archiver
|
手机版
|
小黑屋
|
MJJ论坛
Copyright
MJJ论坛
© 2022 All Rights Reserved.
快速回复
返回顶部
返回列表