中等
技术面试0 次浏览

58同城的网站和App会遭受各种网络攻击,如DDoS攻击。请详细阐述你会如何设计一个有效的DDoS防护方案。

58同城安全工程师
安全工程师DDoS防护方案设计

答题要点

采用分层设计的答题框架。关键要点:一是流量监测,通过专业的流量监测设备和技术,实时监控网络流量,识别异常流量特征;二是清洗中心,当检测到DDoS攻击流量时,将其引流到清洗中心,过滤掉攻击流量,只将正常流量返回给业务系统;三是高可用架构,采用分布式服务器、负载均衡等技术,提高系统的抗攻击能力和可用性;四是应急响应机制,制定详细的应急响应预案,在遭受攻击时能够快速响应,采取有效的应对措施。示例思路:先说明DDoS攻击对58同城业务的危害,然后按照上述分层要点详细阐述防护方案。比如,“DDoS攻击会严重影响58同城网站和App的正常运行。我们会在网络边界部署流量监测系统,实时监控流量。一旦发现异常,将攻击流量引流到清洗中心。同时,采用高可用架构,确保系统在攻击时仍能正常服务。此外,制定完善的应急响应机制,保障在攻击发生时能迅速处理,将损失降到最低。”