亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

對付DDoS攻擊的三大絕招

2022-9-23 16:37| 查看: 1646 |來源: 互聯(lián)網(wǎng)

從拒絕服務(wù)攻擊誕生到現(xiàn)在已經(jīng)有了很多的發(fā)展,從最初的簡單Dos到現(xiàn)在的DdoS。那么什么是Dos和DdoS呢?DoS是一種利用單臺計(jì)算機(jī)的

一、拒絕服務(wù)攻擊的發(fā)展:
  

         從拒絕服務(wù)攻擊誕生到現(xiàn)在已經(jīng)有了很多的發(fā)展,從最初的簡單Dos到現(xiàn)在的DdoS。那么什么是Dos和DdoS呢?DoS是一種利用單臺計(jì)算機(jī)的攻擊 方式。而DdoS(Distributed Denial of Service,分布式拒絕服務(wù))是一種基于DoS的特殊形式的拒絕服務(wù)攻擊,是一種分布、協(xié)作的大規(guī)模攻擊方式,主要瞄準(zhǔn)比較大的站點(diǎn),比如一些商業(yè)公 司、搜索引擎和政府部門的站點(diǎn)。
  

         DdoS攻擊是利用一批受控制的機(jī)器向一臺機(jī)器發(fā)起攻擊,這樣來勢迅猛的攻擊令人難以防備,因此具有較大的破壞性。如果說 以前網(wǎng)絡(luò)管理員對抗Dos可以采取過濾IP地址方法的話,那么面對當(dāng)前DdoS眾多偽造出來的地址則顯得沒有辦法。所以說防范DdoS攻擊變得更加困難, 如何采取措施有效的應(yīng)對呢?下面我們從兩個(gè)方面進(jìn)行介紹。

二,預(yù)防為主,保證安全
  DdoS攻擊是黑客最常用的攻擊手段,下面列出了對付它的一些常規(guī)方法。
  (1)定期掃描
  要定期掃描現(xiàn)有的網(wǎng)絡(luò)主節(jié)點(diǎn),清查可能存在的安全漏洞,對新出現(xiàn)的漏洞及時(shí)進(jìn)行清理。骨干節(jié)點(diǎn)的計(jì)算機(jī)因?yàn)榫哂休^高的帶寬,是黑客利用的最佳位置,因此 對這些主機(jī)本身加強(qiáng)主機(jī)安全是非常重要的。而且連接到網(wǎng)絡(luò)主節(jié)點(diǎn)的都是服務(wù)器級別的計(jì)算機(jī),所以定期掃描漏洞就變得更加重要了。
  (2)在骨干節(jié)點(diǎn)配置防火墻
  防火墻本身能抵御DdoS攻擊和其他一些攻擊。在發(fā)現(xiàn)受到攻擊的時(shí)候,可以將攻擊導(dǎo)向一些犧牲主機(jī),這樣可以保護(hù)真正的主機(jī)不被攻擊。當(dāng)然導(dǎo)向的這些犧牲主機(jī)可以選擇不重要的,或者是linux以及unix等漏洞少和天生防范攻擊優(yōu)秀的系統(tǒng)。
  (3)用足夠的機(jī)器承受黑客攻擊
  這是一種較為理想的應(yīng)對策略。如果用戶擁有足夠的容量和足夠的資源給黑客攻擊,在它不斷訪問用戶、奪取用戶資源之時(shí),自己的能量也在逐漸耗失,或許未等用戶被攻死,黑客已無力支招兒了。不過此方法需要投入的資金比較多,平時(shí)大多數(shù)設(shè)備處于空閑狀態(tài),和目前中小企業(yè)網(wǎng)絡(luò)實(shí)際運(yùn)行情況不相符。
  (4)充分利用網(wǎng)絡(luò)設(shè)備保護(hù)網(wǎng)絡(luò)資源
  所謂網(wǎng)絡(luò)設(shè)備是指路由器、防火墻等負(fù)載均衡設(shè)備,它們可將網(wǎng)絡(luò)有效地保護(hù)起來。當(dāng)網(wǎng)絡(luò)被攻擊時(shí)最先死掉的是路由器,但其他機(jī)器沒有死。死掉的路由器經(jīng)重 啟后會恢復(fù)正常,而且啟動起來還很快,沒有什么損失。若其他服務(wù)器死掉,其中的數(shù)據(jù)會丟失,而且重啟服務(wù)器又是一個(gè)漫長的過程。特別是一個(gè)公司使用了負(fù)載 均衡設(shè)備,這樣當(dāng)一臺路由器被攻擊死機(jī)時(shí),另一臺將馬上工作。從而最大程度的削減了DdoS的攻擊。
  (5)過濾不必要的服務(wù)和端口
  可以使用Inexpress、Express、Forwarding等工具來過濾不必要的服務(wù)和端口,即在路由器上過濾假IP。比如Cisco公司的 CEF(Cisco Express Forwarding)可以針對封包Source IP和Routing Table做比較,并加以過濾。只開放服務(wù)端口成為目前很多服務(wù)器的流行做法,例如WWW服務(wù)器那么只開放80而將其他所有端口關(guān)閉或在防火墻上做阻止策略。
        (6)檢查訪問者的來源
  使用Unicast Reverse Path Forwarding等通過反向路由器查詢的方法檢查訪問者的IP地址是否是真,如果是假的,它將予以屏蔽。許多黑客攻擊常采用假IP地址方式迷惑用戶, 很難查出它來自何處。因此,利用Unicast Reverse Path Forwarding可減少假IP地址的出現(xiàn),有助于提高網(wǎng)絡(luò)安全性。
  (7)過濾所有RFC1918 IP地址
  RFC1918 IP地址是內(nèi)部網(wǎng)的IP地址,像10.0.0.0、192.168.0.0 和172.16.0.0,它們不是某個(gè)網(wǎng)段的固定的IP地址,而是Internet內(nèi)部保留的區(qū)域性IP地址,應(yīng)該把它們過濾掉。此方法并不是過濾內(nèi)部員工的訪問,而是將攻擊時(shí)偽造的大量虛假內(nèi)部IP過濾,這樣也可以減輕DdoS的攻擊。
  (8)限制SYN/ICMP流量
  用戶應(yīng)在路由器上配置SYN/ICMP的最大流量來限制SYN/ICMP封包所能占有的最高頻寬,這樣,當(dāng)出現(xiàn)大量的超過所限定的SYN/ICMP流量 時(shí),說明不是正常的網(wǎng)絡(luò)訪問,而是有黑客入侵。早期通過限制SYN/ICMP流量是最好的防范DOS的方法,雖然目前該方法對于DdoS效果不太明顯了, 不過仍然能夠起到一定的作用。
  

三,尋找機(jī)會應(yīng)對攻擊
  

         如果用戶正在遭受攻擊,他所能做的抵御工作將是非常有限的。因?yàn)樵谠緵]有準(zhǔn)備好的情況下有大流量的災(zāi)難性攻擊沖向用戶,很可能在用戶還沒回過神之際,網(wǎng)絡(luò)已經(jīng)癱瘓。但是,用戶還是可以抓住機(jī)會尋求一線希望的。
  (1)檢查攻擊來源,通常黑客會通過很多假IP地址發(fā)起攻擊,此時(shí),用戶若能夠分辨出哪些是真IP哪些是假IP地址,然后了解這些IP來自哪些網(wǎng)段,再找網(wǎng)網(wǎng)管理員將這些機(jī)器關(guān)閉,從而在第一時(shí)間消除攻擊。如果發(fā)現(xiàn)這些IP地址是來自外面的而不是公司內(nèi)部的IP的話,可以采取臨時(shí)過濾的方法,將這些IP 地址在服務(wù)器或路由器上過濾掉。
  (2)找出攻擊者所經(jīng)過的路由,把攻擊屏蔽掉。若黑客從某些端口發(fā)動攻擊,用戶可把這些端口屏蔽掉,以阻止入侵。不過此方法對于公司網(wǎng)絡(luò)出口只有一個(gè),而又遭受到來自外部的DdoS攻擊時(shí)不太奏效,畢竟將出口端口封閉后所有計(jì)算機(jī)都無法訪問internet了。
  (3)最后還有一種比較折中的方法是在路由器上濾掉ICMP。雖然在攻擊時(shí)他無法完全消除入侵,但是過濾掉ICMP后可以有效的防止攻擊規(guī)模的升級,也可以在一定程度上降低攻擊的級別。
  總結(jié):
  目前網(wǎng)絡(luò)安全界對于DdoS的防范還是沒有什么好辦法的,主要靠平時(shí)維護(hù)和掃描來對抗。簡單的通過軟件防范的效果非常不明顯,即便是使用了硬件安防設(shè)施 也僅僅能起到降低攻擊級別的效果,Ddos攻擊只能被減弱,無法被徹底消除。

        不過如果我們按照本文的方法和思路去防范DdoS的話,收到的效果還是非常顯著的,可以將攻擊帶來的損失降低到最小。

tag標(biāo)簽:DDoS DDoS攻擊
本文最后更新于 2022-9-23 16:37,某些文章具有時(shí)效性,若有錯誤或已失效,請?jiān)诰W(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        国产精品天干天干在观线| 国产精品自在在线| 99re这里只有精品首页| 久久亚洲私人国产精品va媚药| 一区二区三区免费网站| 色综合久久99| 亚洲欧美视频在线观看| 99re这里只有精品首页| 亚洲一区二区三区中文字幕 | 亚洲高清在线视频| 欧美美女网站色| 奇米影视7777精品一区二区| 欧美成人性战久久| 国产91精品一区二区麻豆亚洲| 国产无遮挡一区二区三区毛片日本| 国产成人一区二区精品非洲| 中文字幕综合网| 欧美日韩国产成人在线91| 老司机精品视频导航| 久久久综合视频| 99在线热播精品免费| 亚洲一区二区三区视频在线播放| 91麻豆精品久久久久蜜臀| 国产在线播精品第三| 最新热久久免费视频| 欧美日韩性生活| 国产美女精品在线| 亚洲一区二区偷拍精品| 精品捆绑美女sm三区| 色综合天天综合在线视频| 日韩精品福利网| 国产精品国产三级国产普通话蜜臀 | 国产精品一级黄| 亚洲自拍偷拍九九九| 久久久欧美精品sm网站 | 国产精品久久精品日日| 69久久夜色精品国产69蝌蚪网| 国产成人免费xxxxxxxx| 婷婷成人综合网| 一区二区三区在线影院| 国产丝袜欧美中文另类| 欧美一区二区三区啪啪| 色94色欧美sute亚洲线路一ni| 精品夜夜嗨av一区二区三区| 亚洲一区二区三区小说| 亚洲素人一区二区| 国产欧美精品日韩区二区麻豆天美 | 国产精品久久久久久久久久久免费看| 欧美视频一区二区三区在线观看| 国产一区二区成人久久免费影院| 亚洲一线二线三线久久久| 国产精品久久久久7777按摩| 久久精品夜夜夜夜久久| 欧美一二三四区在线| 欧美精品久久天天躁| 在线免费观看视频一区| 91在线视频播放地址| 国产成人精品午夜视频免费| 精品一区二区三区不卡| 免费在线欧美视频| 午夜精品一区在线观看| 亚洲影院在线观看| 亚洲欧美一区二区久久| 中文字幕亚洲一区二区va在线| 欧美xingq一区二区| 精品国产三级电影在线观看| 久久久久久影视| 国产亚洲污的网站| 国产精品久久久久久久岛一牛影视 | 777a∨成人精品桃花网| 在线观看91精品国产麻豆| 欧美片网站yy| 2017欧美狠狠色| 亚洲国产精品99久久久久久久久 | 韩日av一区二区| 国产精品一二一区| 国产成人在线电影| 97se狠狠狠综合亚洲狠狠| 91久久精品网| 欧美大肚乱孕交hd孕妇| 中文字幕欧美日韩一区| 亚洲黄色性网站| 蜜乳av一区二区三区| 国产不卡在线播放| 欧美性猛片xxxx免费看久爱| 日韩久久精品一区| 欧美韩日一区二区三区| 亚洲一区中文在线| 国产在线国偷精品免费看| 国产精品自拍av| 在线亚洲免费视频| 精品国产制服丝袜高跟| 综合av第一页| 美女视频第一区二区三区免费观看网站 | 一区二区三区国产精华| 久久精品国产999大香线蕉| 国产伦精品一区二区三区视频青涩| 成人午夜又粗又硬又大| 91亚洲精品久久久蜜桃网站| 欧美mv日韩mv国产网站app| 亚洲女爱视频在线| 蜜桃精品视频在线| 色婷婷精品大在线视频| 久久久久久久久久久久久久久99| 亚洲激情在线播放| 国产成人午夜高潮毛片| 99国产精品国产精品久久| 日韩一二三区不卡| 亚洲一二三区不卡| 粉嫩一区二区三区性色av| 717成人午夜免费福利电影| 亚洲欧美日韩中文播放| 久久99精品视频| 欧美亚洲一区三区| 中国色在线观看另类| 五月天视频一区| 欧美亚洲国产bt| 亚洲色图欧美在线| 国产999精品久久| 欧美视频中文字幕| 国产精品久久久久久户外露出| 久草精品在线观看| 欧美高清www午色夜在线视频| 国产精品久线在线观看| 成人免费va视频| 国产日韩三级在线| 国产在线精品免费| 精品免费日韩av| 久久精品国产成人一区二区三区 | 亚洲麻豆国产自偷在线| av亚洲产国偷v产偷v自拍| 久久久久久97三级| 国产一区二区调教| 久久夜色精品国产欧美乱极品| 亚洲国产aⅴ天堂久久| 色综合久久久久综合体桃花网| 国产精品视频线看| 97国产一区二区| 一区二区欧美国产| 制服丝袜亚洲播放| 精品一区二区三区蜜桃| 久久精品人人做人人爽97| 国产剧情一区二区| 亚洲色图欧美在线| 一本色道久久加勒比精品| 亚洲伊人色欲综合网| 91精品欧美福利在线观看| 免费高清视频精品| 欧美韩日一区二区三区四区| www.久久精品| 一区二区激情视频| 日韩视频在线观看一区二区| 久久精品国产99| 伊人性伊人情综合网| 日韩一区二区电影| 国产成人精品综合在线观看| 日韩美女精品在线| 日韩一级视频免费观看在线| 国产成人精品三级| 午夜视频在线观看一区| 久久综合九色综合97婷婷| 成人久久视频在线观看| 综合自拍亚洲综合图不卡区| 欧美美女直播网站| 成人免费毛片app| 亚洲电影一级黄| 国产日韩欧美a| 欧美乱妇23p| www.欧美.com| 美女一区二区三区| 亚洲精品中文在线观看| 日韩一区二区三区视频在线| 9l国产精品久久久久麻豆| 日本vs亚洲vs韩国一区三区二区| 国产日产精品1区| 91精品免费观看| 高清不卡一二三区| 久久99精品国产91久久来源| 一区二区三区中文字幕精品精品| 日韩精品一区在线观看| 91精品福利视频| 国产乱码精品一区二区三区av| 亚洲第一福利视频在线| 国产精品国产精品国产专区不蜜 | 国产精品18久久久久| 国产精品久久久久久久久免费樱桃| 在线视频你懂得一区| 国产一区二区美女| 麻豆一区二区三区| 亚洲精品成人a在线观看| 国产精品三级在线观看| 日韩欧美亚洲一区二区| 欧美日韩中文精品| 91搞黄在线观看| av中文一区二区三区| 国产制服丝袜一区| 蓝色福利精品导航| 久久er99精品| 国产福利91精品一区二区三区| 激情五月婷婷综合网|