|
楼主 |
发表于 2003-5-17 08:19:39
|
显示全部楼层
来自 中国–福建–龙岩
LAN下的VPN模式,本身就已经可以拒绝非Lan的访问,因此是可以防止ddos攻击的。
我们知道,组建双网卡的服务器可以利用双网卡来分解服务器的流量负担。
我们可以定义A卡的IP为10.10.0.1,B卡的IP为192.168.0.2。ADSL或则任何接入设备,将NAT的UDP 27015指定到192.168.0.2上。再在192.168.0.2上利用任何防火墙处理并分流数据,然后再转到10.10.0.1上的cs服务器,不知道如此是否可以有效的阻止DDOS攻击呢? |
|