<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>《记录：基于连接的DDOS攻击防范》的评论</title>
	<atom:link href="http://www.mysqlsupport.cn/%e8%ae%b0%e5%bd%95%ef%bc%9a%e5%9f%ba%e4%ba%8e%e8%bf%9e%e6%8e%a5%e7%9a%84ddos%e6%94%bb%e5%87%bb%e9%98%b2%e8%8c%83/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mysqlsupport.cn/%e8%ae%b0%e5%bd%95%ef%bc%9a%e5%9f%ba%e4%ba%8e%e8%bf%9e%e6%8e%a5%e7%9a%84ddos%e6%94%bb%e5%87%bb%e9%98%b2%e8%8c%83/</link>
	<description>MySQL支持，提供专业技术支持性能调优，架构设计</description>
	<lastBuildDate>Wed, 20 Apr 2011 07:26:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>作者：wubx</title>
		<link>http://www.mysqlsupport.cn/%e8%ae%b0%e5%bd%95%ef%bc%9a%e5%9f%ba%e4%ba%8e%e8%bf%9e%e6%8e%a5%e7%9a%84ddos%e6%94%bb%e5%87%bb%e9%98%b2%e8%8c%83/comment-page-/#comment-2</link>
		<dc:creator>wubx</dc:creator>
		<pubDate>Wed, 30 Nov -0001 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">#comment-2</guid>
		<description>&lt;p&gt;对于DDOS的防范测略：&lt;/p&gt;
&lt;p&gt;今天跟进了几款软的Firwall,防范的策略都是基于：&lt;/p&gt;
&lt;p&gt;一、缩短连接时间&lt;/p&gt;
&lt;p&gt;二、基于防火墙的封掉相应的IP。(ipatables,pf,ipfw)&lt;/p&gt;
&lt;p&gt;不过，觉的这个基别还是比较低的。软防火墙，规则超过2K条有时都会显的很慢了。&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;正确的方法：&lt;/p&gt;
&lt;p&gt;一、购置硬防，防着一行DDOS的行为攻击（半连接，同一IP连接数限制，SYN代理）。&lt;/p&gt;
&lt;p&gt;二、对于流量攻击，建义使用分布式服务，CDN或是自已构建分布。这样把损失降到最小的范围里。&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>对于DDOS的防范测略：</p>
<p>今天跟进了几款软的Firwall,防范的策略都是基于：</p>
<p>一、缩短连接时间</p>
<p>二、基于防火墙的封掉相应的IP。(ipatables,pf,ipfw)</p>
<p>不过，觉的这个基别还是比较低的。软防火墙，规则超过2K条有时都会显的很慢了。</p>
<p> </p>
<p>正确的方法：</p>
<p>一、购置硬防，防着一行DDOS的行为攻击（半连接，同一IP连接数限制，SYN代理）。</p>
<p>二、对于流量攻击，建义使用分布式服务，CDN或是自已构建分布。这样把损失降到最小的范围里。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：enhand</title>
		<link>http://www.mysqlsupport.cn/%e8%ae%b0%e5%bd%95%ef%bc%9a%e5%9f%ba%e4%ba%8e%e8%bf%9e%e6%8e%a5%e7%9a%84ddos%e6%94%bb%e5%87%bb%e9%98%b2%e8%8c%83/comment-page-/#comment-3</link>
		<dc:creator>enhand</dc:creator>
		<pubDate>Wed, 30 Nov -0001 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">#comment-3</guid>
		<description>&lt;p&gt;没有专门的防火墙，的确很难，现在法律的打击效果太小了！&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>没有专门的防火墙，的确很难，现在法律的打击效果太小了！</p>
]]></content:encoded>
	</item>
</channel>
</rss>

