国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

合理配置安全防護(hù)設(shè)施 DDOS攻擊危害
2008-04-12   IT專家網(wǎng)

  拒絕服務(wù)攻擊(DOS),相信每一個(gè)從事過網(wǎng)絡(luò)的人都會(huì)清楚它的危害。對(duì)于大型的網(wǎng)絡(luò)來說,拒絕服務(wù)攻擊很可能會(huì)給企業(yè)造成巨大的麻煩,甚至造成企業(yè)網(wǎng)絡(luò)的癱瘓。攻擊發(fā)生時(shí),攻擊者短時(shí)間內(nèi)向服務(wù)器申請(qǐng)大量的連接,造成服務(wù)器無法完成如此多的客戶端連接請(qǐng)求,從而無法提供服務(wù)。

  拒絕服務(wù)攻擊簡(jiǎn)介:

  拒絕服務(wù)攻擊主要有兩種攻擊方式,從最基本的DOS到現(xiàn)在流行的DDOS。對(duì)網(wǎng)絡(luò)造成的影響也是不斷增加,DOS主要是利用單臺(tái)計(jì)算機(jī)發(fā)動(dòng)攻擊,而DDOS(Distributed Denial of Service,分布式拒絕服務(wù))是一種基于DOS的特殊形式的拒絕服務(wù)攻擊,是一種分布、協(xié)作的大規(guī)模攻擊方式。DOS攻擊是利用一批受控制的傀儡計(jì)算機(jī)向一臺(tái)服務(wù)器發(fā)起攻擊,短時(shí)間內(nèi)可以造成巨大的流量,因此具有較大的破壞性。雖然采用防火墻等相關(guān)安全設(shè)備的過濾功能可以對(duì)付一部分拒絕服務(wù)攻擊,但如果面對(duì)DDOS眾多傀儡主機(jī)的攻擊,仍然沒有很好的辦法解決。如何防范DOS攻擊呢?

  如何預(yù)防DDOS攻擊

  DDOS攻擊由于其破壞威力大,不易被發(fā)現(xiàn)的特性,成為黑客最常用的攻擊手段,所以網(wǎng)絡(luò)管理員一定不能掉以輕心。

  (1)節(jié)點(diǎn)掃描

      網(wǎng)絡(luò)管理員要定期掃描網(wǎng)絡(luò)節(jié)點(diǎn),分析并發(fā)現(xiàn)可能存在的安全漏洞,對(duì)新出現(xiàn)的漏洞及時(shí)進(jìn)行修補(bǔ)。特別骨干點(diǎn)的計(jì)算機(jī),由于需要占用較高的帶寬,因此對(duì)這些主機(jī)本身加強(qiáng)主機(jī)安全是非常重要的。而且連接到網(wǎng)絡(luò)主節(jié)點(diǎn)的都是服務(wù)器級(jí)別的計(jì)算機(jī),所以定期掃描漏洞就變得更加重要了。

  (2)配置防火墻

  防火墻本身具備了抵御部分DDOS攻擊的能力。在發(fā)現(xiàn)攻擊行為存在時(shí),可以犧牲備用設(shè)備引導(dǎo)攻擊數(shù)據(jù)流,這樣可以減輕或避免正常業(yè)務(wù)的順利進(jìn)行。當(dāng)然如果企業(yè)或用戶對(duì)網(wǎng)絡(luò)的要求很高,筆者建議設(shè)立專用的服務(wù)器來防止DDOS攻擊。

  (3)充分利用網(wǎng)絡(luò)設(shè)備保護(hù)網(wǎng)絡(luò)資源

  合理配置使用路由器、防火墻等網(wǎng)絡(luò)設(shè)備,它們可將網(wǎng)絡(luò)有效地保護(hù)起來。相對(duì)服務(wù)器的重啟,網(wǎng)絡(luò)路由器等網(wǎng)絡(luò)設(shè)備的重啟要容易的多,而且服務(wù)器數(shù)據(jù)不會(huì)有太多的損失。負(fù)載均衡技術(shù)的使用,可以在攻擊發(fā)生時(shí)自動(dòng)均衡設(shè)備的使用情況,最大限度的降低DDOS的攻擊。

  (4)過濾服務(wù)及端口

  默認(rèn)情況下,服務(wù)器的很多端口是開放的,用戶可以使用防火墻或一些管理軟件來過濾不必要的服務(wù)和端口。只開放服務(wù)端口成為保障網(wǎng)絡(luò)安全的流行做法,例如用戶可能會(huì)經(jīng)常看到一個(gè)服務(wù)器只開放80端口等。

  (5)檢查訪問者的來源

  通過反向路由器查詢的方法檢查訪問者的IP地址是否是真,如果發(fā)現(xiàn)虛假IP,應(yīng)立即將其屏蔽。黑客在攻擊時(shí)常采用假IP隱藏自己,因此網(wǎng)絡(luò)管理員有必要了解自己網(wǎng)絡(luò)的用戶訪問情況。

  (6)過濾所有被保留的IP地址

    我們知道類似10.0.0.0、192.168.0.0 和172.16.0.0這樣的IP,并不是某個(gè)網(wǎng)段的固定IP地址,而是Internet內(nèi)部保留的區(qū)域性IP地址,網(wǎng)絡(luò)管理員應(yīng)把被保留的IP過濾掉。

  (7)限制SYN/ICMP流量

  用戶應(yīng)在防火墻上配置SYN/ICMP的最大流量來限制SYN/ICMP所能占用的最大帶寬。當(dāng)出現(xiàn)大量的超過限定的SYN/ICMP流量時(shí),管理員需要立即排查區(qū)分是否存在非法攻擊行為。限制SYN/ICMP也是過去對(duì)付DDOS攻擊最常使用的。

  應(yīng)對(duì)DDOS攻擊

  當(dāng)DDOS攻擊發(fā)生時(shí),用戶所能做的抵御工作將是非常有限的。假如DDOS工具發(fā)生,巨大的數(shù)據(jù)流很可能立即就似的網(wǎng)絡(luò)癱瘓。筆者建議用戶還是常識(shí)做如下應(yīng)對(duì)措施。

  (1)檢查攻擊來源,過濾掉發(fā)起攻擊的IP,或采用備用服務(wù)器,將數(shù)據(jù)流引入到可以犧牲的服務(wù)器。

  (2)找出攻擊者所經(jīng)過的路由,將攻擊屏蔽掉,或找到黑客從哪些端口發(fā)動(dòng)攻擊,用戶可以對(duì)端口做相應(yīng)屏蔽。但對(duì)于中小企業(yè),公司的出口一般只有一個(gè),這樣的作法也就不和適宜了。

  總結(jié):

  DDOS攻擊雖然存在理論的防護(hù)方式,但是由于其攻擊的突然性,和數(shù)據(jù)流的無限膨脹,至今還沒有什么絕對(duì)有效的方式來防范。管理員需要留意防火墻或其他安全設(shè)備的異常,經(jīng)常檢查日志情況,爭(zhēng)取在攻擊流泛濫前及時(shí)應(yīng)對(duì)。筆者以為如今的硬件安防設(shè)施,DDOS攻擊只能被減弱。十一長(zhǎng)假馬上就要到來,希望通過本文,用戶可以做好防護(hù)措施,保證自己網(wǎng)絡(luò)安全順暢。

熱詞搜索:

上一篇:對(duì)付DDoS攻擊 資深網(wǎng)管教你幾大妙招
下一篇:無法上網(wǎng)故障分析與排查步驟

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产精品成人精品| 亚洲人成毛片在线播放| 欧美成人免费播放| 欧美激情欧美狂野欧美精品| 国产日韩精品久久久| 亚洲精品一区二区三区蜜桃久 | 久久成人精品电影| 欧美大片在线看免费观看| 国产精品国产亚洲精品看不卡15| 狠狠色香婷婷久久亚洲精品| 一区二区三区日韩欧美精品| 女女同性女同一区二区三区91| 国产精品久久影院| 亚洲作爱视频| 欧美精品免费在线观看| 亚洲第一福利社区| 久久精品亚洲一区二区三区浴池| 国产精品捆绑调教| 亚洲免费视频网站| 国产精品久久看| 香蕉成人久久| 国产精品美女在线观看| 亚洲欧美不卡| 国产精品理论片| 午夜亚洲影视| 国产午夜久久久久| 欧美在线视频在线播放完整版免费观看 | 亚洲激情二区| 久久久久久网站| 精品福利av| 欧美岛国激情| 亚洲国产视频一区| 欧美不卡视频一区发布| 亚洲国产二区| 欧美理论电影在线播放| 日韩亚洲一区在线播放| 欧美日韩一区二区三区| 亚洲一区二区三区视频| 国产精品日韩欧美一区| 久久av在线看| 在线观看亚洲专区| 欧美日韩黄色大片| 亚洲女同同性videoxma| 国产亚洲在线观看| 欧美jizzhd精品欧美巨大免费| 亚洲精品欧美极品| 国产精品久久久久国产a级| 欧美一级片一区| 136国产福利精品导航网址| 欧美日韩国产a| 欧美一区二区视频97| 在线观看91精品国产麻豆| 欧美国产激情二区三区| 亚洲欧美日韩区| 在线免费观看日韩欧美| 欧美性大战xxxxx久久久| 欧美一级一区| 亚洲国产美女久久久久| 欧美日韩一区在线观看视频| 欧美一区国产在线| 亚洲精品国产精品国自产在线| 欧美日韩午夜剧场| 狼人天天伊人久久| 亚洲午夜视频在线观看| 极品av少妇一区二区| 欧美性大战久久久久久久| 久久av资源网| 在线视频免费在线观看一区二区| 国产一区二区三区日韩| 欧美日韩一区二区三区视频| 久久综合久久美利坚合众国| 亚洲视频每日更新| 亚洲国产精品一区在线观看不卡 | 亚洲高清影视| 国产情人节一区| 欧美日韩精品不卡| 久久永久免费| 亚洲欧美日韩精品一区二区| 亚洲国产日韩欧美一区二区三区| 国产精品一区二区在线观看不卡| 欧美激情一区二区三区高清视频| 久久成人综合视频| 亚洲综合国产激情另类一区| 亚洲精品国产品国语在线app| 国产视频一区二区三区在线观看| 欧美午夜女人视频在线| 欧美精品一区二区视频 | 伊大人香蕉综合8在线视| 国产精品久久久久久五月尺 | av成人老司机| 最新中文字幕亚洲| 亚洲国产小视频| 在线精品高清中文字幕| 激情成人综合网| 国产日韩精品视频一区二区三区| 欧美三级视频| 国产精品国产三级国产专播品爱网| 欧美日韩国产三级| 欧美日韩精品在线播放| 欧美另类99xxxxx| 欧美调教vk| 国产精品你懂的在线欣赏| 国产精品国产三级国产普通话99| 欧美午夜不卡视频| 国产精品国产三级国产aⅴ无密码| 欧美午夜久久久| 国产精品手机视频| 国产一区美女| 亚洲黄色免费电影| 亚洲伦理在线| 亚洲免费一区二区| 久久国产视频网| 狂野欧美一区| 欧美激情一区二区三区全黄| 国产精品第十页| 国产一区二区三区av电影 | 欧美日韩视频| 国产精品毛片在线| 国产一区自拍视频| 亚洲精品视频在线观看网站| 中文在线不卡视频| 久久疯狂做爰流白浆xx| 免费亚洲电影在线观看| 欧美三级第一页| 国产一区深夜福利| 亚洲精品美女91| 新67194成人永久网站| 久久综合影音| 国产精品久久久久久久久搜平片| 国产有码一区二区| aa级大片欧美| 久久欧美肥婆一二区| 欧美性色aⅴ视频一区日韩精品| 国产亚洲精品aa午夜观看| 亚洲国产午夜| 久久精品欧美| 国产精品国产三级国产普通话99| 亚洲成人在线免费| 欧美一级免费视频| 欧美日韩在线一区二区| 在线观看三级视频欧美| 亚洲欧美日韩精品久久| 欧美成人高清视频| 国产日韩欧美二区| 在线视频你懂得一区| 欧美www视频| 韩日午夜在线资源一区二区| 99视频国产精品免费观看| 久久夜色精品亚洲噜噜国产mv| 国产精品国产三级国产| 亚洲理论在线观看| 美女诱惑黄网站一区| 国产日韩精品电影| 亚洲欧美卡通另类91av| 欧美日韩免费精品| 亚洲第一在线视频| 久久免费黄色| 国产一区在线视频| 久久疯狂做爰流白浆xx| 国产精品视频一区二区三区| 一本到高清视频免费精品| 久久综合一区二区| 国内精品久久久久久久影视蜜臀| 亚洲一区二区三区精品动漫| 欧美日韩高清一区| 亚洲免费观看在线观看| 欧美成年人网站| 亚洲国产综合在线| 久久永久免费| 1204国产成人精品视频| 久久久蜜臀国产一区二区| 国模精品一区二区三区| 久久成人综合视频| 国产性天天综合网| 欧美制服丝袜| 合欧美一区二区三区| 欧美一区二区三区在| 国产在线观看精品一区二区三区 | 国产嫩草一区二区三区在线观看| 亚洲一级高清| 国产伦一区二区三区色一情| 欧美一区二区视频在线观看| 国产亚洲制服色| 久久人人爽人人爽| 亚洲国产精品嫩草影院| 免费在线欧美视频| 亚洲三级毛片| 国产精品a级| 欧美在线观看www| 影音先锋亚洲精品| 欧美精品成人一区二区在线观看 | 国产精品久久久久77777| 午夜国产一区| 韩国一区二区三区美女美女秀| 欧美成人亚洲成人日韩成人| 一本色道**综合亚洲精品蜜桃冫 | 亚洲女爱视频在线| 黄色成人片子| 欧美日韩高清一区| 久久av一区二区|