ddos – 是否有可能区分“好”的http请求和DoS攻击?

我怎么知道很短时间内的很多请求来自DoS攻击,而不是来自正常的浏览器请求?
恶意攻击的一个更好的指标是,对于不是您实际内容的内容有大量请求.除此之外,你能做的最好的事情就是寻找模式.

一秒钟内来自同一来源的数千个相同或类似的请求很可能是DOS攻击的一部分.它也可能是由程序故障引起的,但从您的角度来看,唯一的区别就是意图.当然,如果这个数字是数十万甚至数百万的请求,那么你确实被攻击是公平的赌注.如果这些请求来自不同来源,则同样适用.

相关文章
相关标签/搜索