亲,欢迎您访问海量科技网站!
用户名: 密码: 验证码: 免费注册
注册抢红包10-1000元 服务热线:4006050005

首页    云服务器    租用 · 托管    云虚拟主机    域名注册    关于海量    代理专区

   关于我们
  公司简介
  备案控制面板
  白名单提交
  帮助中心
  会员中心
  付款方式
海量科技客服中心
如有任何疑问请拨打客服热线:
咨询热线:0551-62360688
 
       海量科技业务咨询
点击这里给我发消息 海量琳子 点击这里给我发消息 海量芳芳
点击这里给我发消息 海量婷婷 点击这里给我发消息 海量蕾蕾
点击这里给我发消息 海量云云 点击这里给我发消息 海量丹丹
点击这里给我发消息 海量售后 点击这里给我发消息 投诉表扬
       海量科技售后解答
有问必答
 
新闻动态 更多>>
 · 抵制网络谣言 清朗网络空间
 · 4月1日起,安徽省未备案APP...
 · 2024年炎黄网络春节放假通知
 · 国家网络安全宣传周 | 接到...
 · 积极维护防汛救灾网络秩序倡...
 ·  关于 WebLogic多个高危漏洞...
 · 2023年炎黄网络春节放假通知
行业资讯 更多>>
 · 防火墙部署方式及主要功能
 · 常见容易导致服务器被入侵的...
 · 网站遭到CC攻击该怎么进行防...
 · 深入了解OSS:云计算中的对...
 · 网络加速服务器详解及设置方...
 · DNS缓存清理详解:多系统刷...
 · 流媒体直播系统:实时传输的...
 
行业资讯 您当前的位置:首页 -> 行业资讯 
防御DDoS攻击的常规处理方法!

       

       DDoS攻击,是黑客最常用的攻击手段,服务器如何防御DDoS攻击是一个系统的工程,单单依靠某种系统或产品去防御DDoS攻击是不现实的。可以肯定的是,完全杜绝DDoS攻击,目前而言是不可能的,但通过适当的防御措施,抵御80%的DDoS攻击是可以做得到的。通过适当的办法增强了服务器防御DDoS攻击的能力,也就意味着加大了攻击者的攻击成本,那么绝大多数攻击者将因为无法继续维持攻击进而放弃,这也就相当于成功地防御了DDoS攻击。今天给大家介绍几种防御DDoS攻击的常规处理方法。

1、 定期扫描

要定期扫描现有的网络主节点,清查可能存在的安全漏洞,对新出现的漏洞要及时打上补丁。骨干节点的服务器通常因为具有较高的带宽,是黑客利用的最佳位置,因此对这些服务器本身加强主机安全是非常有必要的。

2、 在骨干节点配置防火墙

防火墙本身能防御DDoS攻击和其他的一些攻击。在发现受到攻击的时候,可以将攻击导向一些用于承受的主机,这样可以保护真正重要的主机不被攻击。这些导向用于承受攻击的主机,可以选择不重要的主机,或者是Linux或Unix等漏洞少和本身防范能力优秀的主机。

3、 用足够的机器和设备承受黑客攻击

用足够的机器和设备承受黑客攻击,这是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源,能够承受住黑客的攻击,那么在黑客的攻击不断访问目标主机,占用目标主机系统资源时,自己的攻击资源也在逐渐消耗。或许还没等到目标主机被攻击瘫痪,黑客本身就已经无力支招了。不过这种应对策略,需要投入的资金也比较多,平时大多数机器设备也处于闲置状态,并不利于中小企业节省成本和开支。

4、 充分利用网络设备保护网络资源

所谓的网络设备,是指“路由器、防火墙”等负载均衡设备,它们可将网络有效地保护起来。当网络被攻击时,最先挂掉的是路由器,但其他机器还没有挂掉。挂掉的路由器,经重启后会恢复正常使用,并没有什么损失。若其他服务器遭受攻击导致死机,其中的数据可能会发生丢失,而且重启服务器又将会是一个时间相对较长的过程。如果使用了负载均衡设备,当一台路由器被攻击瘫痪时,另一台可接替其继续进行工作,从而最大程度地削减了DDoS攻击带来的消耗和损失。

5、 过滤掉一些不必要的服务和端口

过滤掉一些不必要的服务和端口,即“在路由器上过滤假的IP,只开放服务端口”,这成为目前很多服务器的流行做法,例如:很多Web服务器,只开放80端口,而将其他所有端口关闭或在防火墙上做阻拦策略。

6、 检查访问者的来源

使用“URPF(单播反向路径发送)”等通过反向路由器查询的方法,检查访问者的IP地址的真伪。如果IP地址是假的,它将被予以屏蔽。很多黑客攻击,常采用“假IP地址”的方式进行迷惑,很难查找出它来自于何处。因此,利用“URPF(单播反向路径发送)”可减少假IP地址的出现,有助于提高网络的安全性。

7、 过滤所有RFC1918 IP地址

“RFC1918 IP地址”是内部网的IP地址,像“10.0.0.0、192.168.0.0 和172.16.0.0”,它们不是某个网段的固定IP地址,而是Internet内部保留的区域性IP地址,应该把它们过滤掉。此种方法并不是过滤内部员工的访问,而是将攻击时伪造的大量虚假内部IP过滤,这样也可以减轻DDoS攻击。

8、 限制SYN/ICMP流量

用户可以在路由器上配置“SYN/ICMP”的最大流量,来限制SYN/ICMP封包所能占有的最高频宽,这样,当出现大量的超过所限定的“SYN /ICMP流量”时,则说明不是正常的网络访问,而是有黑客入侵。早期通过限制“SYN/ICMP流量”是最好的防范DDoS攻击的方法。然而,目前该方法对于防御DDoS攻击的效果不太明显了,不过仍然能够起到一定的作用。

阅读次数: 3684
发布日期:2019/9/19
关闭窗口

推荐产品
 • 服务器租用
 • 云主机
 • 虚拟主机
 • 域名注册
技术支持
 • 备案控制面板
 • 白名单保护
 • 忘记密码
 • 会员中心
关于我们
 • 公司介绍
 • 付款方式
 • 文档下载
 • 帮助演示
增值业务
 • 400电话
 • 网站建设
 • 代理专区
 • 域名注册  
Copyright 2005-2015 All Rights Reserved.安徽海量信息技术有限公司 地址:合肥市高新区天智路5号TOP创展中心1号楼17层 邮编:230001
www.9358.com 销售热线:(0551)62360688 (0551)62360668 7x24小时技术专线:(0551)62360688 咨询热线:4006050005 
海量科技所有产品报价均为最终报价 请不要再考虑降价可能性 海量信息技术营业执照副本 中华人民共和国经营性ICP许可证:皖B2-20050067 皖ICP备08002860号 
咨询客服