知识卡片

DDoS不宜封IP

专业/工作

内容

DDoS 攻击源可能伪造,且同一 IP 可能同时包含攻击和正常业务,直接封 IP 容易误伤。更合理的策略是基于流量特征、自动机识别、灰度检测、限流和黑白名单组合判断。发散:安全防护里的“精准”比“强硬”更重要,误杀本身也是可用性事故。

参考来源

《高可用架构(第1卷)》第7章《安全与网络》