分布式拒绝服务攻击,通过海量虚假流量造成系统拥堵。
DDoS(Distributed Denial of Service)是一种利用多个来源同时向单一目标发送请求的攻击模式,旨在耗尽带宽或处理资源,导致真实用户无法访问。
有效的 DDoS 防护必须在多个层级进行:在基础设施服务提供商的上游过滤大流量、将源服务器地址隐藏在过滤层或 CDN 之后、按 IP 和路径限制请求速率,并为静态内容开启缓存。
签署合同前须知的重要事项:除非购买了单独的 DDoS 防护套餐,否则 DDoS 导致的中断通常属于服务质量承诺的除外范围。