简单
技术面试0 次浏览小米有大量的线上业务,当遭遇小规模的DDoS攻击时,你会采取哪些应急措施?
小米安全工程师
DDoS攻击应对线上业务安全
答题要点
采用分层分析法答题。首先,网络层方面,可通过配置防火墙策略,限制异常流量的进入,如设置IP黑名单,阻止攻击源IP访问。其次,应用层方面,优化应用程序的性能,提高其对高并发请求的处理能力,例如增加缓存机制,减少数据库的压力。再者,流量监测方面,实时监控网络流量,及时发现异常流量的变化,以便快速响应。最后,与运营商合作,请求其协助过滤攻击流量。示例思路:当遭遇小规模DDoS攻击时,我会先在网络层配置防火墙,阻止攻击源IP。同时,优化应用层的性能,增加缓存。持续监测流量,一旦发现异常及时处理。并且与运营商沟通,借助他们的力量过滤攻击流量,保障线上业务的正常运行。