跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 为什么阿里云禁止使用云产品搭建 DDoS 防御服务?
未分類
21 7 月 2020

为什么阿里云禁止使用云产品搭建 DDoS 防御服务?

为什么阿里云禁止使用云产品搭建 DDoS 防御服务?

資深大佬 : favourstreet 7

如题,这项规则载于《云平台安全规则》第 8 条

是因为这样做会占用大量资源吗,到底有什么“安全”上的考虑?

大佬有話說 (16)

  • 資深大佬 : stardustree

    估计是因为资源容量的问题,云上的资源强调弹性和按需使用,但其实没有大家想的那么厉害,都是由一个限度的。你要开通十来台虚机,可以立马开通,但如果你要突然开通 1000 台、10000 台虚机就不好说了,云服务商还是要去做一些准备才行,包括存储、网络等类型的资源。以前在 AWS 上要短时间启动 1000 台左右的虚机,都是要提前跟 AWS 的技术支持说好,他们提供支持才行,否则就会报错。
    而防 DDos 的服务普遍都有一个突发的特点,平常不咋用,来了流量就要同时开通很多资源,资源的使用率还都贼高,云服务商很难保障一定可以提供给你。如果云服务商不能保障较高的 SLA (比如只有 30%),那这个 DDoS 防御服务还有啥意义呢?

  • 資深大佬 : reus

    谁愿意被 ddos 的?

  • 資深大佬 : Coioidea

    抗 ddos 机子也不能走一般线路啊,搞不好就是整个机房拉跨。ddos 还是硬件防护比较稳。话说拿云主机做盾牌也是厉害。。

  • 資深大佬 : chengkai

    咖啡厅会允许你售卖咖啡吗?

  • 資深大佬 : Tink

    因为阿里有专门的抗 ddos 服务啊

  • 資深大佬 : wanwaneryide

    阿里云的云盾产品:你都搞好了,我干嘛?

  • 資深大佬 : ifxo

    肯定啊,你感觉哪个云产品能防住,搭建就是引战

  • 資深大佬 : MZRME

    国内部署防 ddos 要资质的吧

  • 資深大佬 : sadfQED2

    @MZRME 防 ddos 为啥要资质,我理解这不是很正常的正当防卫吗

  • 資深大佬 : firefox12

    普通的机器 cpu 负载 流量都不高,防 ddos 这内部流量 cpu 都要上天啊。

  • 資深大佬 : iKun66

    为什么要用阿里云云产品防 DDos,阿里云本来就有高防 DDos 的服务提供,普通 ECS 也有基础 DDos 防护,5Gbps 以下的 DDos 都没问题。

  • 資深大佬 : iKun66

    @chengkai 笑出声

  • 資深大佬 : opengps

    这种很明显不会让你做的,ddos 防御成本太高,正规带宽够贵了,再引来一堆 ddos 流量那是给自己找麻烦

  • 資深大佬 : DoctorCat

    云服务对外面客户而言,可能是弹性伸缩超级无敌的既视感……
    但其实……母鸡被榨干、资源超售的情况比比皆是,也是业内潜规则了。
    因此,在技术上而言:
    无法实现抗 DDOS 。最重要的步骤是流量清洗,借助虚拟化技术和被压榨到无法再次压榨的物理资源做这件事基本没有可行性。会把母鸡和路由玩成死鸡…

    业务上而言:
    这是滥用 IDC 的服务器和网络资源,即便你技术厉害轻微的 CC 靠云实例防御住了也没带来额外伤害,但很可能影响正当 DDOS 营收。

  • 資深大佬 : pouta

    @chengkai

  • 資深大佬 : weizhen199

    @chengkai 是咖啡店允许你自带咖啡嘛

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具