上面的回文有人提到 Google 拿來比
Google 目前跟 RO 做的最大的不同
就是 Google 是非常多的主機在服務使用者的
你可以做一件事情, ping www.google.com.tw
(PS: 如果是 windows, 由於 os 會 cache, ping 之前要 ipconfig /flushdns)
你每次拿到的 IP 都會不同
DDoS 攻擊者怕的就是這種, 因為他的火力會完全被分散掉
一被分散就很難達到預期效果
而 RO 目前的狀況不同, 攻擊者可以把火力集中一點
RO 如果要改善這問題, 不是只有換 server / firewall 這麼簡單
需要整個 server 的架構程式碼重寫
才有可能支援到像 Google 那樣, auto balancing.
另外, 並不是擋住申請帳號流程, 讓申請的更難就能抵禦 RO 面臨的 DDoS
DDoS 不用做到登入那段, 只要在入口用封包把 server request 都吃滿, 就能影響 user