สืบเนื่องมาจากผมเกิดความสงสัย และอยากได้คำแนะนำนะครับ
ในกรณีที่โดนยิงด้วยวิธีต่างๆเข้ามาทาง IP ที่ต่อ network อยู่นั้น
ต่อให้เราไม่ได้ run service หรือมีการ block port ไว้ก็ตาม
packet เหล่านั้นจะเข้ามาถึงเครื่องเซิฟเวอร์ของเราได้ ผมเข้าใจถูกไหมครับ
แล้วถ้าหาก packet เหล่านั้นมันเยอะมาก จนไม่เหลือช่องทางเข้ามาได้อีก SSH เข้าไปก็ยังไม่ได้ จนสุดท้ายก็โดน Null route ip
ทางออกของปัญหานี้ คืออะไรครับ
- Hardware Firewall
- Reverse Proxy
- DDoS Protected
- Load Balance
ที่ผมกล่าวมาข้างต้น มันสามารถช่วยได้ไหมครับ และมีหนทางอื่นๆแนะนำไหมครับ ที่ต้นทุนไม่สูงมาก
ขอบคุณผู้รู้ทุกท่านครับ