一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ddos是什么意思呀?ddos攻擊怎么防護(hù)

田鑫網(wǎng)絡(luò) ? 來(lái)源:田鑫網(wǎng)絡(luò) ? 作者:田鑫網(wǎng)絡(luò) ? 2022-06-29 11:29 ? 次閱讀

全稱(chēng)Distributed Denial of Service,中文意思為“分布式拒絕服務(wù)”,就是利用大量合法的分布式服務(wù)器對(duì)目標(biāo)發(fā)送請(qǐng)求,從而導(dǎo)致正常合法用戶無(wú)法獲得服務(wù)。通俗點(diǎn)講就是利用網(wǎng)絡(luò)節(jié)點(diǎn)資源如:IDC服務(wù)器、個(gè)人PC、手機(jī)、智能設(shè)備、打印機(jī)、攝像頭等對(duì)目標(biāo)發(fā)起大量攻擊請(qǐng)求,從而導(dǎo)致服務(wù)器擁塞而無(wú)法對(duì)外提供正常服務(wù),只能宣布game over。

DDOS攻擊是當(dāng)下最常見(jiàn),也是危害極大的一種網(wǎng)絡(luò)攻擊方式,該攻擊方式通過(guò)大量的無(wú)用請(qǐng)求占用網(wǎng)絡(luò)資源,從而造成網(wǎng)絡(luò)堵塞、服務(wù)器癱瘓等目的,如果不幸遭遇DDOS攻擊,將會(huì)對(duì)企業(yè)的業(yè)務(wù)和形象造成嚴(yán)重的影響,所以如何有效防御DDOS攻擊便成為大家關(guān)注的話題。下面我將從8種方式教你有效防御DDOS攻擊。

1、采用高性能的網(wǎng)絡(luò)設(shè)備
首先要保證網(wǎng)絡(luò)設(shè)備不能成為瓶頸,因此選擇路由器、交換機(jī)、硬件防火墻等設(shè)備的時(shí)候要盡量選用知名度高、口碑好的產(chǎn)品。再就是假如和網(wǎng)絡(luò)提供商有特殊關(guān)系或協(xié)議的話就更好了,當(dāng)大量攻擊發(fā)生的時(shí)候請(qǐng)他們?cè)诰W(wǎng)絡(luò)接點(diǎn)處做一下流量限制來(lái)對(duì)抗某些種類(lèi)的DDoS攻擊是非常有效的。

2、盡量避免NAT的使用
無(wú)論是路由器還是硬件防護(hù)墻設(shè)備要盡量避免采用網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的使用,因?yàn)椴捎么思夹g(shù)會(huì)較大降低網(wǎng)絡(luò)通信能力,其實(shí)原因很簡(jiǎn)單,因?yàn)镹AT需要對(duì)地址來(lái)回轉(zhuǎn)換,轉(zhuǎn)換過(guò)程中需要對(duì)網(wǎng)絡(luò)包的校驗(yàn)和進(jìn)行計(jì)算,因此浪費(fèi)了很多CPU的時(shí)間,但有些時(shí)候必須使用NAT,那就沒(méi)有好辦法了。

3、充足的網(wǎng)絡(luò)帶寬保證
網(wǎng)絡(luò)帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無(wú)論采取什么措施都很難對(duì)抗現(xiàn)在的SYNFlood攻擊,當(dāng)前至少要選擇100M的共享帶寬,最好的當(dāng)然是掛在1000M的主干上了。但需要注意的是,主機(jī)上的網(wǎng)卡是1000M的并不意味著它的網(wǎng)絡(luò)帶寬就是千兆的,若把它接在100M的交換機(jī)上,它的實(shí)際帶寬不會(huì)超過(guò)100M,再就是接在100M的帶寬上也不等于就有了百兆的帶寬,因?yàn)榫W(wǎng)絡(luò)服務(wù)商很可能會(huì)在交換機(jī)上限制實(shí)際帶寬為10M,這點(diǎn)一定要搞清楚。

4、升級(jí)主機(jī)服務(wù)器硬件
在有網(wǎng)絡(luò)帶寬保證的前提下,請(qǐng)盡量提升硬件配置,要有效對(duì)抗每秒10萬(wàn)個(gè)SYN攻擊包,服務(wù)器的配置至少應(yīng)該為:P4 2.4G/DDR512M/SCSI-HD,起關(guān)鍵作用的主要是CPU和內(nèi)存,若有志強(qiáng)雙CPU的話就用它吧,內(nèi)存一定要選擇DDR的高速內(nèi)存,硬盤(pán)要盡量選擇SCSI的,別只貪IDE價(jià)格不貴量還足的便宜,否則會(huì)付出高昂的性能代價(jià),再就是網(wǎng)卡一定要選用3COM或Intel等名牌的,若是Realtek的還是用在自己的PC上吧。

5、把網(wǎng)站做成靜態(tài)頁(yè)面
大量事實(shí)證明,把網(wǎng)站盡可能做成靜態(tài)頁(yè)面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來(lái)不少麻煩,至少到現(xiàn)在為止關(guān)于HTML的溢出還沒(méi)出現(xiàn),看看吧!新浪、搜狐、網(wǎng)易等門(mén)戶網(wǎng)站主要都是靜態(tài)頁(yè)面,若你非需要?jiǎng)討B(tài)腳本調(diào)用,那就把它弄到另外一臺(tái)單獨(dú)主機(jī)去,免的遭受攻擊時(shí)連累主服務(wù)器,當(dāng)然,適當(dāng)放一些不做數(shù)據(jù)庫(kù)調(diào)用腳本還是可以的,此外,最好在需要調(diào)用數(shù)據(jù)庫(kù)的腳本中拒絕使用代理的訪問(wèn),因?yàn)榻?jīng)驗(yàn)表明使用代理訪問(wèn)你網(wǎng)站的80%屬于惡意行為。

6、增強(qiáng)操作系統(tǒng)的TCP/IP棧
Win2000和Win2003作為服務(wù)器操作系統(tǒng),本身就具備一定的抵抗DDoS攻擊的能力,只是默認(rèn)狀態(tài)下沒(méi)有開(kāi)啟而已,若開(kāi)啟的話可抵擋約10000個(gè)SYN攻擊包,若沒(méi)有開(kāi)啟則僅能抵御數(shù)百個(gè)。

7、安裝專(zhuān)業(yè)抗DDOS防火墻
比如金盾防火墻就是使用率最高,最專(zhuān)業(yè)的抗DDOS防火墻。

8、其他防御措施
以上的七條對(duì)抗DDoS建議,適合絕大多數(shù)擁有自己主機(jī)的用戶,但假如采取以上措施后仍然不能解決DDoS問(wèn)題,就有些麻煩了,可能需要更多投資,增加服務(wù)器數(shù)量并采用DNS輪巡或負(fù)載均衡技術(shù),甚至需要購(gòu)買(mǎi)七層交換機(jī)設(shè)備,從而使得抗DDoS攻擊能力成倍提高,只要投資足夠深入,總有攻擊者會(huì)放棄的時(shí)候,那時(shí)候你就成功了!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    178

    瀏覽量

    23405
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    425

    瀏覽量

    36010
  • DDoS攻擊
    +關(guān)注

    關(guān)注

    2

    文章

    73

    瀏覽量

    5937
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    SCDN的抗CC攻擊和抗DDoS攻擊防護(hù)是什么?

    300Gbps。另可定制最高達(dá)600Gbps防護(hù)。CC攻擊是什么?CC攻擊DDOS(分布式拒絕服務(wù)) 的一種,DDoS是針對(duì)IP的
    發(fā)表于 01-05 14:45

    阿里云DDoS高防 - 訪問(wèn)與攻擊日志實(shí)時(shí)分析(三)

    特定DDoS防護(hù)網(wǎng)站打開(kāi)了日志分析的功能時(shí), DDoS會(huì)實(shí)時(shí)將相關(guān)網(wǎng)站的訪問(wèn)和防護(hù)日志導(dǎo)入到您擁有的日志服務(wù)的專(zhuān)屬日志庫(kù)中。默認(rèn)打開(kāi)日志分析的網(wǎng)站的日志都會(huì)集中放到這一個(gè)日志庫(kù)中。專(zhuān)
    發(fā)表于 07-11 15:16

    如果全球的沙子都對(duì)你發(fā)起DDoS攻擊,如何破?

    IPv6 DDoS防御系統(tǒng),支持秒級(jí)監(jiān)控、防御海量IP,為淘寶、優(yōu)酷云上業(yè)務(wù)提供IPv4+IPv6雙棧DDoS自動(dòng)防護(hù)。雙11期間,雙棧防御系統(tǒng)攔截5000多次DDoS
    發(fā)表于 11-28 15:07

    DDOS攻擊是什么_ddos攻擊攻擊是無(wú)解的嗎

    DDOS攻擊及分布式拒絕服務(wù)攻擊分布式拒絕服務(wù)攻擊指借助于客戶/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來(lái)作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)
    發(fā)表于 12-28 10:27 ?4093次閱讀
    <b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>是什么_<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b><b class='flag-5'>攻擊</b>是無(wú)解的嗎

    ddos攻擊能防住嗎?ddos攻擊預(yù)防方法分析

    ddos攻擊能防住嗎? 在討論這個(gè)問(wèn)題之前我們先要知道什么是ddos攻擊;ddos攻擊就是能夠利
    發(fā)表于 12-28 11:38 ?3.4w次閱讀
    <b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>能防住嗎?<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>預(yù)防方法分析

    怎么編寫(xiě)ddos攻擊ddos攻擊器源碼

    DDOS是的縮寫(xiě),即分布式阻斷服務(wù),黑客利用DDOS攻擊器控制多臺(tái)機(jī)器同時(shí)攻擊來(lái)達(dá)到“妨礙正常使用者使用服務(wù)”的目的,這樣就形成了DDOS
    發(fā)表于 12-28 14:03 ?1.9w次閱讀
    怎么編寫(xiě)<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>器<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>器源碼

    什么是DDoS流量攻擊,對(duì)于它有什么防御方式

    現(xiàn)在市場(chǎng)上為了防護(hù)DDoS流量攻擊,不少企業(yè)推出了DDoS高防服務(wù)器以及單獨(dú)的DDoS流量攻擊
    發(fā)表于 03-18 11:31 ?3569次閱讀

    DDoS攻擊原理 DDoS攻擊原理及防護(hù)措施

    DDoS攻擊原理是什么DDoS攻擊原理及防護(hù)措施介紹
    發(fā)表于 10-20 10:29 ?1次下載

    DDoS攻擊原理_DDoS攻擊防護(hù)措施介紹

    DDoS攻擊是由DoS攻擊轉(zhuǎn)化的,這項(xiàng)攻擊的原理以及表現(xiàn)形式是怎樣的呢?要如何的進(jìn)行防御呢?本文中將會(huì)有詳細(xì)的介紹,需要的朋友不妨閱讀本文進(jìn)行參考
    發(fā)表于 02-15 16:42 ?0次下載

    DDOS百科:什么是 DDoS 攻擊及如何防護(hù)DDOS攻擊

    當(dāng)多臺(tái)機(jī)器一起攻擊一個(gè)目標(biāo),通過(guò)大量互聯(lián)網(wǎng)流量淹沒(méi)目標(biāo)或其周?chē)A(chǔ)設(shè)施,從而破壞目標(biāo)服務(wù)器、服務(wù)或網(wǎng)絡(luò)的正常流量時(shí),就會(huì)發(fā)生分布式拒絕服務(wù)(DDoS)攻擊。 DDoS允許向目標(biāo)發(fā)送指
    的頭像 發(fā)表于 07-19 17:18 ?7604次閱讀
    <b class='flag-5'>DDOS</b>百科:什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>及如何<b class='flag-5'>防護(hù)</b><b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    什么是DDOS攻擊?怎么抵抗DDOS攻擊

    隨著Internet互聯(lián)網(wǎng)絡(luò)帶寬的增加和多種DDOS黑客工具的不斷發(fā)布,DDOS拒絕服務(wù)攻擊的實(shí)施越來(lái)越容易,DDOS攻擊事件正在成上升趨勢(shì)
    的頭像 發(fā)表于 07-31 17:39 ?1451次閱讀
    什么是<b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>?怎么抵抗<b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    什么是 DDoS 攻擊及如何防護(hù)DDOS攻擊

    什么是DDoS攻擊?當(dāng)多臺(tái)機(jī)器一起攻擊一個(gè)目標(biāo),通過(guò)大量互聯(lián)網(wǎng)流量淹沒(méi)目標(biāo)或其周?chē)A(chǔ)設(shè)施,從而破壞目標(biāo)服務(wù)器、服務(wù)或網(wǎng)絡(luò)的正常流量時(shí),就會(huì)發(fā)生分布式拒絕服務(wù)(DDoS)
    的頭像 發(fā)表于 07-31 23:58 ?1389次閱讀
    什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>及如何<b class='flag-5'>防護(hù)</b><b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    融合CDN 如何有效的抵抗DDoS攻擊

    ?;饌阍?b class='flag-5'>DDoS防護(hù)服務(wù)可無(wú)上限防御DDoS攻擊防護(hù)并100%免疫CC攻擊,獨(dú)享IP,一站式便捷
    的頭像 發(fā)表于 08-25 13:38 ?596次閱讀
    融合CDN 如何有效的抵抗<b class='flag-5'>DDoS</b><b class='flag-5'>攻擊</b>

    DDoS防護(hù)技術(shù)解析:深入了解當(dāng)前的DDoS防護(hù)技術(shù)和方法

    網(wǎng)絡(luò)安全已經(jīng)成為每個(gè)企業(yè)和個(gè)人都不能忽視的問(wèn)題。DDoS(分布式拒絕服務(wù))攻擊,作為一種常見(jiàn)的網(wǎng)絡(luò)攻擊方式,已經(jīng)成為許多組織和個(gè)人的頭痛之源。為了有效地應(yīng)對(duì)這種攻擊,各種
    的頭像 發(fā)表于 09-21 15:10 ?639次閱讀

    DDoS防護(hù)技術(shù)解析:深入了解當(dāng)前的DDoS防護(hù)技術(shù)和方法

    網(wǎng)絡(luò)安全已經(jīng)成為每個(gè)企業(yè)和個(gè)人都不能忽視的問(wèn)題。DDoS(分布式拒絕服務(wù))攻擊,作為一種常見(jiàn)的網(wǎng)絡(luò)攻擊方式,已經(jīng)成為許多組織和個(gè)人的頭痛之源。為了有效地應(yīng)對(duì)這種攻擊,各種
    的頭像 發(fā)表于 09-24 08:34 ?1607次閱讀
    <b class='flag-5'>DDoS</b><b class='flag-5'>防護(hù)</b>技術(shù)解析:深入了解當(dāng)前的<b class='flag-5'>DDoS</b><b class='flag-5'>防護(hù)</b>技術(shù)和方法