服務(wù)器封UDP和封國外是什么意思? 封UDP和封海外云服務(wù)器選擇!
封UDP和封國外是什么意思?很多人在租用高防云服務(wù)器的時(shí)候,都會(huì)看到關(guān)于防御會(huì)有介紹是否封國外、封UDP,封海外就是封住海外的攻擊,因?yàn)槟壳皝碚f國內(nèi)的大攻擊都是來自國外的,國外的成本較國內(nèi)的成本低很多。而封UDP則使UDP攻擊無效,所以防御上面封UDP的機(jī)器比不封UDP的要強(qiáng)一些。下面給大家簡單介紹一下封UDP和封國外是什么意思,有什么用。
很多游戲服務(wù)器租用的時(shí)候會(huì)出現(xiàn)一些封UDP的字眼,網(wǎng)上一些文章也說UDP協(xié)議不可靠!為什么要封UDP呢?既然不可靠,為什么有些人還要使用它呢?今天腳本之家小編與你們分享一下UDP,希望可以幫助到你們
封UDP和不封UDP有什么區(qū)別?
不封UDP就是允許使用UDP協(xié)議傳輸,封UDP就是禁止掉UDP協(xié)議,這樣UDP攻擊也就無效了,封UDP在防護(hù)效果上要比不封UDP的好。所以要看是否需要用到UDP傳輸協(xié)議,如果不需要的話,就盡量選擇封UDP的機(jī)房。
封國外和不封國外的區(qū)別?
因?yàn)閲鴥?nèi)的帶寬資源相對海外帶寬資源來說比較貧瘠,所以惡意攻擊者通常都是租用海外的大帶寬服務(wù)器來進(jìn)行攻擊,也就是說大部分的流量攻擊都是來自于海外,因?yàn)楹M鈳挸杀颈葒鴥?nèi)低,攻擊也是需要成本的,而且來自國外的攻擊不容易被查到。選擇封海外,可以屏蔽掉海外訪問,可以有效防止海外CC攻擊。\
封UDP的服務(wù)器真的打不了么?封UDP、封海外服務(wù)器
UDP是什么意思???
UDP,全稱User Data Protocol,中文名為用戶數(shù)據(jù)報(bào)協(xié)議,是一個(gè)簡單的面向數(shù)據(jù)報(bào)的非連接運(yùn)輸層協(xié)議,意思是UDP在傳送數(shù)據(jù)前不與對方建立連接,而是直接將應(yīng)用程序發(fā)來的數(shù)據(jù)在收到的那一刻,按照原樣發(fā)送到網(wǎng)絡(luò)上的一種機(jī)制。在實(shí)際應(yīng)用中比如,qq聊天的語聊、視頻、還有網(wǎng)絡(luò)電話使用的就是UDP協(xié)議。
UDP不為IP提供可靠性、流控或差錯(cuò)恢復(fù)功能。由于UDP是無連接的,且沒有超時(shí)重發(fā)等機(jī)制,故而傳輸速度很快。但相對的它只是把應(yīng)用程序傳給IP層的數(shù)據(jù)報(bào)發(fā)送出去,并不能保證它們能到達(dá)目的地。尤其在網(wǎng)絡(luò)擁堵的時(shí)候,UDP也無法進(jìn)行流量控制等避免網(wǎng)絡(luò)擁塞的行為。就算出現(xiàn)了丟包的情況,UDP也不負(fù)責(zé)重發(fā),甚至當(dāng)出現(xiàn)包的到達(dá)順序亂掉時(shí)也沒有糾正的功能。換句話說,UDP只提供作為傳輸層協(xié)議的最基本功能,適用于一次只傳送少量數(shù)據(jù)、對可靠性要求不高的應(yīng)用環(huán)境。
由于UDP的不可靠,因此欺騙UDP包相對容易,與UDP相關(guān)的服務(wù)面臨著更大的危險(xiǎn)。DDoS攻擊的目的只有一個(gè),但實(shí)現(xiàn)的方式有兩種,一種是將你的帶寬塞滿,一種是讓你的服務(wù)器資源耗盡。而使用UDP協(xié)議的網(wǎng)站較為容易受到UDP流量攻擊。
UDP攻擊是什么意思?
UDP攻擊一般指UDP flood,引用百度的話:“UDP攻擊是日漸猖厥的流量型DoS攻擊,原理也很簡單,常見的情況是利用大量UDP小包沖擊DNS服務(wù)器或Radius認(rèn)證服務(wù)器、流媒體視頻服務(wù)器”“由于UDP協(xié)議是無連接性的,所以只要開了一個(gè)UDP的端口提供相關(guān)服務(wù)的話,那么就可針對相關(guān)的服務(wù)進(jìn)行攻擊”。
我們知道,訪問一個(gè)網(wǎng)站需要對域名做DNS解析,獲取到該域名的IP,方能連接到該服務(wù)器。由于UDP是無連接數(shù)據(jù)傳輸服務(wù),過多的流量沖擊可能會(huì)造成路由器上面UDP端口的阻塞,無法正確高效解讀出IP,從而出現(xiàn)了網(wǎng)頁連接緩慢甚至找不到該網(wǎng)站。
視頻、音樂、游戲等這些常使用UDP的網(wǎng)站,隨著瀏覽、上傳共享、進(jìn)行游戲的在線用戶越來越多,也會(huì)出現(xiàn)網(wǎng)絡(luò)連接數(shù)過大、上傳流量流失的情況,導(dǎo)致上網(wǎng)速度較慢或卡機(jī),影響用戶的正常體驗(yàn)。若再受到UDP攻擊,后果也是不堪設(shè)想的。因此封UDP對追求安全的站長,可以作為優(yōu)化網(wǎng)站的其中一個(gè)方法,但對于追求速度的網(wǎng)站用戶,租用安全保障的服務(wù)器才是關(guān)鍵。
最后:既然封UDP和封海外這么重要,所以如果不需要UDP協(xié)議項(xiàng)目,比如web網(wǎng)站等,可選封UDP,如果都是大陸用戶訪問那么可選擇封海外,因?yàn)榉夂M夂头釻DP對于防御真的很重要的。
相關(guān)文章
0到1分析美團(tuán)端側(cè)cdn容災(zāi)解決方案
作為業(yè)務(wù)研發(fā),你是否遇到過因?yàn)?CDN?問題導(dǎo)致的業(yè)務(wù)圖片加載失敗,頁面打開緩慢,頁面布局錯(cuò)亂或者頁面白屏?你是否又遇到過某些區(qū)域?CDN?域名異常導(dǎo)致業(yè)務(wù)停擺,客訴不斷,此時(shí)的你一臉茫然,不知所措,這篇文章為大家從0到1分析美團(tuán)端側(cè)cdn容災(zāi)解決方案2022-01-01運(yùn)維人員處理服務(wù)器故障的方法總結(jié)
作為一個(gè)運(yùn)維人員,遇到服務(wù)器故障是在所難免的,要是再趕上修復(fù)時(shí)間緊、奇葩的技術(shù)平臺、缺少信息和文檔,基本上這過程都會(huì)慘痛到讓我們留下深刻的記憶。當(dāng)出現(xiàn)此類問題時(shí),應(yīng)該如何處理?本文給大家詳盡的分析了一下,一起來看看2014-01-01DELL DOSA 6.X 服務(wù)器引導(dǎo)光盤Dell Systems Build and Update Utility I
戴爾系統(tǒng)構(gòu)建和更新實(shí)用程序是可引導(dǎo)的實(shí)用程序,適用于單一服務(wù)器操作系統(tǒng)安裝、預(yù)加載操作系統(tǒng)固件更新和預(yù)加載操作系統(tǒng)系統(tǒng)配置2016-04-04服務(wù)器常見問題匯總(常見故障及相應(yīng)的解決方法)
服務(wù)器一般是很少出現(xiàn)問題的,一旦出現(xiàn)問題,怎樣去積極的搶救呢?我們不能坐以待斃,原因一旦服務(wù)器故障,那么該服務(wù)器上的所有網(wǎng)站將都會(huì)無法打開。對于一個(gè)企業(yè)來說,網(wǎng)站就是他們的命脈,損失是巨大的2017-04-04Memcached緩存系統(tǒng)的介紹、安裝以及應(yīng)用方法詳解
這篇文章主要介紹了Memcached緩存系統(tǒng)的介紹、安裝以及應(yīng)用方法,詳細(xì)分析了Memcached的安裝、啟動(dòng),并給出了php與C++使用Memcached的方法,需要的朋友可以參考下2016-05-05windows+apache+mod_python配置django運(yùn)行環(huán)境
環(huán)境:windows2008, apache2.2, python2.5, mod_python-3.3.1.win32-py2.5-Apache2.2, django-1.0.2_final2012-06-06