韩国kt站群服务器在遭遇DDoS攻击时的防护方案与联动机制
1. 概述与准备
在遭遇DDoS前先准备好清单:列出所有站群服务器公网IP、后端私网IP、负载均衡器、BGP ASN与KT NOC应急联系人,准备好SSH密钥与远程控制台。创建应急runbook(含步骤、联系人与回滚点),并在公司内网/外网各保留一份。
2. 实时检测与初步识别
部署多层检测:1) 在边缘使用NetFlow/sFlow采样(如nfdump);2) 在LB/NGINX记录每秒请求($status,$request_time);3) 使用主机端tcpdump定位异常源IP和端口:tcpdump -nni eth0 'tcp' -c 10000 -w /tmp/ddos.pca