# 三.DDOS 攻击

分布式拒绝服务(Distribute Denial Of Service)

  • 黑客控制大量的肉鸡向受害主机发送非正常请求,导致目标主机耗尽资源不能为合法用户提供服务
  • 验证码是我们在互联网十分常见的技术之一。不得不说验证码是能够有效地防止多次重复请求的行为。
  • 限制请求频率是我们最常见的针对 DDOS 攻击的防御措施。其原理为设置每个客户端的请求频率的限制
  • 增加机器增加服务带宽。只要超过了攻击流量便可以避免服务瘫痪
  • 设置自己的业务为分布式服务,防止单点失效
  • 使用主流云系统和 CDN(云和 CDN 其自身有 DDOS 的防范作用)
  • 优化资源使用提高 web server 的负载能力