V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
raw0xff
V2EX  ›  VPS

如果 vps 只运行后端服务暴露监听 tcp 端口(没有 http 和其他服务),公私钥做身份验证并限制验证次数,这样也会遭到流量攻击吗?

  •  
  •   raw0xff · 2023-03-10 18:08:36 +08:00 · 1028 次点击
    这是一个创建于 414 天前的主题,其中的信息可能已经有所发展或是发生改变。

    rt 还会遭到什么样的攻击?

    7 条回复    2023-03-11 12:38:38 +08:00
    mdzz
        1
    mdzz  
       2023-03-10 18:10:14 +08:00
    SYN flood 不需要建立连接
    yanzhiling2001
        2
    yanzhiling2001  
       2023-03-10 18:14:12 +08:00
    会,直接粗暴的打大流量,流量又不一定要验证身份。
    raw0xff
        3
    raw0xff  
    OP
       2023-03-10 18:54:45 +08:00
    @yanzhiling2001
    @mdzz
    所以用 cloudflare 可以防止 ddos 吗
    dann73580
        4
    dann73580  
       2023-03-11 03:57:16 +08:00
    只要你源站漏了,哪怕你端口封死,也可以打到你进黑洞。可以套 cdn ,然后在 cdn 设置请求速率限制,如果是 cf 的话可以封锁全部端口,用 cf 隧道,进一步增强安全性。
    raw0xff
        5
    raw0xff  
    OP
       2023-03-11 05:07:00 +08:00 via iPhone
    @dann73580 所以只有相对增加被攻挂的难度,并没有万全之策对吗?
    dann73580
        6
    dann73580  
       2023-03-11 10:17:54 +08:00
    @raw0xff 最简单就还是 cf+速率限制
    raw0xff
        7
    raw0xff  
    OP
       2023-03-11 12:38:38 +08:00
    @dann73580 感谢
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3496 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 04:47 · PVG 12:47 · LAX 21:47 · JFK 00:47
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.