1. 程式人生 > >TCP通過滑動窗口和擁塞窗口實現限流,能抵禦ddos攻擊嗎

TCP通過滑動窗口和擁塞窗口實現限流,能抵禦ddos攻擊嗎

沒有 arc 算法實現 https 占滿 %20 ddos攻擊 ddos www

  tcp可以通過滑動窗口和擁塞算法實現流量控制,限制上行和下行的流量,但是卻不能抵禦ddos攻擊。

  限流只是限制訪問流量的大小,是無法區分正常流量和異常攻擊流量的。

  限流可以控制本軟件或者應用的流量大小,從而減少對部署在相同物理機的其他應用的影響,減少物理網卡的流量占用。

  如果部署在vm上的應用沒有限流措施,那麽這個應用有可能把整個物理機的網卡流量占滿,這樣部署在相同物理機的其他應用就不能服務了

參考:

1、https://www.zhihu.com/question/32255109

2、https://www.zhihu.com/search?type=content&q=tcp%20%E6%8B%A5%E5%A1%9E

3、https://www.zhihu.com/question/26741164/answer/52776074

TCP通過滑動窗口和擁塞窗口實現限流,能抵禦ddos攻擊嗎