Người gửi: Hoàng Xuân Hương
Gửi tới: Ban Vi tính
Tiêu đề: Chống DoS bằng cách thay địa chỉ IP là vô ích ??
Các x-flash tấn công thông qua địa chỉ IP và địa chỉ domain. Nhưng chủ yếu là vào domain ví dụ như http://.example.com/index.php, index.asp.... cách tấn công này nhằm thẳng vào một website cụ thể và sẽ ít ảnh hưởng đến các website khác trên server đó.
Khi x-flash tấn công theo địa chỉ IP thì toàn bộ server và các website dùng chung địa chỉ IP đó sẽ ảnh hưởng. 1 IP có thể share cho nhiều website vì vậy khi các hacker tấn công tới địa chỉ IP thì cho dù bạn làm cách nào đi nữa thì cũng không thể chống nổi. (Không thể dùng file index.html rồi bắt người dùng click vào link đây là giải pháp chỉ mang tính mỹ thuật).
X-flash mà các hacker đang dùng không đơn thuần tấn công thông qua cổng 80 mà nó còn chia ra theo nhiều cổng khác nhau và không phải từ một địa chỉ IP duy nhất. Nó có thể tạo ra hàng loạt địa chỉ IP khác nhau để đánh lừa cách mà nhiều người hay dùng là block IP. Vì vậy mọi cố gắng chỉ là vô ích. Cách duy nhất là nâng cấp máy chủ và đường truyền cho máy chủ để không bị tắc nghẽn khi có hàng nghìn, hàng chục nghìn kết nối tới server tại một thời điểm.