本身对待这种攻击就没有完好的根本性解决方法,可以称之为网络上永远有效的攻击手段,当然攻击者也要付出代价的.楼上各位基本上提到了DDOS的特点和相关问题.一般软件和硬件都是采用过滤IP来制止的,但是如果DDOS时间过长,那么由于伪造的IP太多,将会导致很多正常的客户不能访问.所以采用软件或硬件防火墙都不是最佳的方案.建议利用一种不是方法的方法,不过应该很有效.-----网站镜像服务.多设几个镜像,这样如果他只D你的公司服务器,那么你的客户可以访问你的镜像网址.如果他分开来D你,那么由于目标多了,其影响程度将会以代数式减少.