为简单起见,使用单服务器设置,您可以采取哪些步骤来最大程度地减少 (D)DoS 攻击的攻击?考虑到它们的有效性和对“普通”用户的影响,采取这些步骤真的值得吗?
[编辑] 我还打算包括您需要注入代码才能应用的步骤,而不仅仅是 IIS 设置。
开始它的一个好点是有一个好的防火墙,当他们每秒进行大量请愿时阻止 IP。
IIS 锁定工具很有用:http ://technet.microsoft.com/en-us/library/dd450372(WS.10).aspx
-- 识别预期的用户/连接数并限制连接。-- URLScan 可以过滤掉不需要的请求.. 在 iis.net 上搜索 URLScan
:)