預防 DDoS 攻擊
防止 DDoS 針對您的網站伺服器的攻擊的有效方法是減少到達這些伺服器的要求。 請求可以來自您的 Web 應用程式,也可以來自伺服器本身的直接連線。
減少對原始伺服器的應用程式請求
使用快取卸載流量
快取記憶體儲存經常存取的資源副本,例如圖片和 CSS 檔案。 當資源被快取 (不論是在使用者的瀏覽器或 Content Delivery Network (CDN) 伺服器上) 時,對該資源的要求就不需傳送到您的原始伺服器。 這些資源會由快取記憶體直接提供。
在 DDoS 攻擊期間,快取可以減少前往您的原始伺服器的請求數目,讓您的伺服器更難被流量淹沒。
使用 Web 應用程式防火牆 (WAF) 過濾惡意流量
WAF 可在 Web 應用程式與網際網路之間建立一個防護罩。 WAF 會檢查傳入的 Web 請求,並過濾潛在的惡意流量,以減緩常見的攻擊。
防止外部連接
一般而言,您的原始伺服器應該只接受來自您的網頁應用程式的要求,尤其是在 DDoS 攻擊的情況下。 繞過您的 Web 應用程式的流量也會繞過您的任何 WAF 或快取,並有更大的機會壓倒您的來源。