RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器遭到DDoS攻擊的應(yīng)對方法

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-12-02 15:56 ? 次閱讀

DDoS攻擊是目前最常見的網(wǎng)絡(luò)攻擊手段。攻擊者通常使用客戶端/服務(wù)器技術(shù)將多臺計算機(jī)組合到攻擊平臺中,對一個或多個目標(biāo)發(fā)起DDoS攻擊,從而增加拒絕服務(wù)攻擊的威力,是黑客使用的最常見的攻擊方法之一,以下列出了一些服務(wù)器遭到DDoS攻擊常用的應(yīng)對方法。

1. 定期掃描

定期掃描現(xiàn)有網(wǎng)絡(luò)主節(jié)點,清點可能存在的安全漏洞,及時清理新漏洞。由于帶寬較高,骨干節(jié)點上的計算機(jī)最適合黑客,因此加強(qiáng)這些主機(jī)本身的主機(jī)安全性非常重要。此外,由于連接到網(wǎng)絡(luò)主節(jié)點的服務(wù)器是服務(wù)器級計算機(jī),因此定期掃描漏洞更為重要。

2. 在骨干節(jié)點上配置防火墻

防火墻本身可以防御DDoS攻擊和其他攻擊。如果發(fā)現(xiàn)攻擊,您可以將攻擊定向到可以阻止來自真實主機(jī)的攻擊的受害主機(jī)。當(dāng)然,這些犧牲主機(jī)可以選擇Linux或Unix以及其他漏洞和自然防御攻擊很少的系統(tǒng)。

3. 足夠容量抵御攻擊

理想的應(yīng)對策略。如果具有足夠容量和足夠資源來攻擊黑客的用戶不斷地訪問用戶并占用用戶的資源,則能量逐漸喪失。也許用戶沒有遭到攻擊,黑客無法移動。但是,這種方法需要大量投資,其中大多數(shù)設(shè)備是空閑的,這與當(dāng)前SME網(wǎng)絡(luò)的實際操作不匹配。

4. 利用網(wǎng)絡(luò)設(shè)備保護(hù)網(wǎng)絡(luò)資源

所謂的網(wǎng)絡(luò)設(shè)計備是指負(fù)載均衡器備,如路由器和防火墻,可以有效保護(hù)網(wǎng)絡(luò)。如果網(wǎng)絡(luò)受到攻擊,路由器首先死亡,但另一臺計算機(jī)沒有死亡。重啟后,路由器恢復(fù)正常,啟動非???,沒有任何損失。

如果另一臺服務(wù)器死機(jī),數(shù)據(jù)將丟失,重新啟動服務(wù)器的過程需要很長時間。具體來說,該公司使用負(fù)載平衡,因此如果一個路由器受到攻擊,另一個路由器將立即運行。這可以最大限度地減少DDoS攻擊。

5. 過濾不必要的服務(wù)和端口

不必要的服務(wù)和端口,即進(jìn)行路由器上的虛假IP過濾。

6. 檢查訪客的來源

要在反向路由器查詢中檢查訪問者的IP地址是否為真,請使用單播反向路由轉(zhuǎn)發(fā),如果為false,則將阻止。許多黑客經(jīng)常使用假的IP地址來混淆用戶,這使得很難找到源。因此,單播反向路由轉(zhuǎn)發(fā)將有助于降低虛假IP地址的發(fā)生率并提高網(wǎng)絡(luò)安全性。

7. 過濾所有RFC1918 IP地址

RFC1918 IP地址是來自內(nèi)部網(wǎng)絡(luò)(如10.0.0.0,192.168.0.0和172.16.0.0)的IP地址,必須進(jìn)行過濾,因為它們是為Internet保留的本地IP地址,而不是特定網(wǎng)段的靜態(tài)IP地址。丟棄此方法不會過濾內(nèi)部員工的訪問權(quán)限,但您可以通過過濾掉攻擊期間生成的大量虛假內(nèi)部IP來緩解DDoS攻擊。

8. SYN/ICMP流量限制

用戶必須在路由器上配置SYN/ICMP的最大流量,以限制SYN/ICMP數(shù)據(jù)包占用的最大帶寬,這意味著大量的SYN/ICMP流量超過了指定的SYN/ICMP流量,這不是正常的網(wǎng)絡(luò)訪問,說明有黑客攻擊。SYN/ICMP流量的初始限制是防止DOS的最佳方法,但這種方法對DDoS效果不明顯,但仍然可以起到一點作用。

上述方法可以緩解一些小的流量攻擊。如果您受到大量流量的攻擊,超級盾建議通過借助專業(yè)的高防服務(wù)以抵御DDOS攻擊。超級盾可以自動識別攻擊流量,智能清洗惡意攻擊流量。解決因流量攻擊導(dǎo)致的各種服務(wù)器性能異常問題,確保服務(wù)器穩(wěn)定運行。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    171

    瀏覽量

    23062
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9123

    瀏覽量

    85322
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23444
  • DDoS攻擊
    +關(guān)注

    關(guān)注

    2

    文章

    73

    瀏覽量

    5783
收藏 人收藏

    評論

    相關(guān)推薦

    SCDN的抗CC攻擊和抗DDoS攻擊防護(hù)是什么?

    。DDos攻擊是什么?首先說一下DDoS攻擊的含義,DDoS全稱是分布式拒絕服務(wù)(Distrib
    發(fā)表于 01-05 14:45

    《DNS攻擊防范科普系列2》 -DNS服務(wù)器怎么防DDoS攻擊

    在上個系列《你的DNS服務(wù)真的安全么?》里我們介紹了DNS服務(wù)器常見的攻擊場景,看完后,你是否對ddos攻擊憂心重重?本節(jié)我們來告訴你,怎么
    發(fā)表于 10-16 15:28

    DDOS攻擊是什么_ddos攻擊攻擊是無解的嗎

    DDOS攻擊及分布式拒絕服務(wù)攻擊分布式拒絕服務(wù)攻擊指借助于客戶/
    發(fā)表于 12-28 10:27 ?4013次閱讀
    <b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>是什么_<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b><b class='flag-5'>攻擊</b>是無解的嗎

    企業(yè)的云計算服務(wù)器可以應(yīng)對DDoS攻擊嗎?什么是云安全性

    當(dāng)企業(yè)希望將其全部或部分運營的工作負(fù)載轉(zhuǎn)移到云平臺中時,必然會遇到安全性問題。企業(yè)的網(wǎng)站在云端安全嗎?將應(yīng)用程序數(shù)據(jù)托管在云中是否會使企業(yè)的業(yè)務(wù)更容易受到網(wǎng)絡(luò)攻擊?企業(yè)的云計算服務(wù)器可以應(yīng)對D
    的頭像 發(fā)表于 10-08 14:42 ?1988次閱讀

    netstat命令:判斷服務(wù)器是否遭受DDoS攻擊

    一般來說,服務(wù)器非常慢可能原因是多方面的,有可能是配置錯誤,腳本錯誤或者是一些奇詭的硬件。當(dāng)然也有可能是有人對你的服務(wù)器進(jìn)行 Dos (拒絕服務(wù)攻擊)或者
    的頭像 發(fā)表于 01-03 12:18 ?2189次閱讀

    高防服務(wù)器是什么,DDoS/CC攻擊又是什么

    什么是高防服務(wù)器,顧名思義,高防服務(wù)器就是能夠抵御 DDoS/CC 攻擊服務(wù)器。簡單介紹一下DDoS
    的頭像 發(fā)表于 02-23 11:08 ?1706次閱讀

    金融行業(yè)服務(wù)器如何避免DDoS攻擊?

    的是聲譽(yù)受損和經(jīng)濟(jì)損失。更糟糕的是,商業(yè)競爭可能與此類攻擊有關(guān)。隨著網(wǎng)上銀行的普遍使用以及電子貨幣市場的蓬勃發(fā)展,此類涉及天文數(shù)字損失的事件將DDoS攻擊的流行帶到國際關(guān)注的前沿。今天我們介紹下金融行業(yè)
    的頭像 發(fā)表于 09-23 15:15 ?745次閱讀

    什么是DDoS?高防服務(wù)器有哪些?

    DDoS防御工具,這些工具可以幫助識別和分離惡意的流量,并確保只有合法的數(shù)據(jù)請求可以到達(dá)目標(biāo)服務(wù)器。 2.負(fù)載均衡器。負(fù)載均衡器可以將訪問請求均衡分配到不同的服務(wù)器上,從而確保流量分散,減少了單個
    的頭像 發(fā)表于 03-08 15:43 ?973次閱讀

    高防服務(wù)器是如何抵御攻擊

    高防服務(wù)器DDoS保護(hù)服務(wù)器)是一種專門設(shè)計用于抵御DDoS攻擊服務(wù)器。
    的頭像 發(fā)表于 03-24 10:28 ?652次閱讀

    租用DDOS防御服務(wù)器的好處

    租用DDOS防御服務(wù)器的好處。網(wǎng)站被黑,被DDOS/CC攻擊一直是站長們不愿面對的情況,不但能夠快速的 消耗服務(wù)器資源達(dá)成網(wǎng)站沒法訪問的目的
    的頭像 發(fā)表于 07-13 14:19 ?518次閱讀

    服務(wù)器攻擊應(yīng)對方法

    當(dāng)云服務(wù)器受到攻擊時,采取適當(dāng)?shù)?b class='flag-5'>應(yīng)對策略是關(guān)鍵,以確保系統(tǒng)的安全和可用性。下面,小編給大家簡單總結(jié)一下云服務(wù)器攻擊
    的頭像 發(fā)表于 12-06 17:44 ?807次閱讀

    高防CDN是如何應(yīng)對DDoS和CC攻擊

    高防CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))主要通過分布式的網(wǎng)絡(luò)架構(gòu)來幫助網(wǎng)站抵御DDoS(分布式拒絕服務(wù))和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應(yīng)對這些攻擊
    的頭像 發(fā)表于 06-07 14:29 ?323次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅實的保護(hù)屏障。以下是對香港高防
    的頭像 發(fā)表于 07-18 10:06 ?252次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過大量合法或非法的請求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 11-05 11:03 ?218次閱讀

    服務(wù)器ddos擁堵怎么解決?學(xué)會這7招

    服務(wù)器遭受DDoS攻擊導(dǎo)致?lián)矶聲r,企業(yè)需迅速采取應(yīng)對措施。首先,聯(lián)系ISP獲取支持;其次,利用代理服務(wù)器或CDN分散流量壓力;部署防火墻等
    的頭像 發(fā)表于 11-08 10:49 ?186次閱讀
    RM新时代网站-首页