常見的防禦DDoS攻擊的方式有哪些?

2021-10-07 18:46:07 字數 1794 閱讀 1437

ddos 是一種耗盡攻擊目標的系統資源導致其無法響應正常的服務請求的攻擊方式,ddos 的防護系統,本質上是乙個基於資源較量和規則過濾的智慧型化系統。面對ddos攻擊,常見的防禦方式有哪些:

1、採用高效能的網路裝置

首先需要保證路由器、交換機、硬體防火牆等網路裝置的效能,當發生ddos攻擊的時候,用足夠效能的機器、容量去承受攻擊,充分利用網路裝置保護網路資源是十分有效的應對策略。

2、保證伺服器系統的安全

首先要確保伺服器軟體沒有任何漏洞,防止攻擊者入侵。確保伺服器採用最新系統,並打上安全補丁。在伺服器上刪除未使用的服務,關閉未使用的埠。對於伺服器上執行的**,確保其打了最新的補丁,沒有安全漏洞。

3、充足的網路頻寬保證

網路頻寬直接決定了能抗受攻擊的能力,假若僅僅有10m頻寬的話,無論採取什麼措施都很難對抗現在的synflood攻擊,當前至少要選擇100m的共享頻寬,最好的當然是掛在1000m的主幹上了。但需要注意的是,主機上的網絡卡是1000m的並不意味著它的網路頻寬就是千兆的,若把它接在100m的交換機上,它的實際頻寬不會超過100m,再就是接在100m的頻寬上也不等於就有了百兆的頻寬,因為網路服務商很可能會在交換機上限制實際頻寬為10m,這點一定要搞清楚。

4、把**做成靜態頁面或者偽靜態

大量事實證明,把**盡可能做成靜態頁面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來不少麻煩,至少到現在為止關於html的溢位還沒出現。如果非需要動態指令碼呼叫,那就把它弄到另外一台單獨主機去,免的遭受攻擊時連累主伺服器,當然,適當放一些不做資料庫呼叫指令碼還是可以的。

5、增強作業系統的tcp/ip棧

windows作業系統本身就具備一定的抵抗ddos攻擊的能力,只是預設狀態下沒有開啟而已,若開啟的話可抵擋約10000個syn攻擊包,若沒有開啟則僅能抵禦數百個,具體怎麼開啟,還需自行去微軟官網了解。

6、http 請求的攔截

http 請求的特徵一般有兩種:ip 位址和 user agent 字段。比如,惡意請求都是從某個 ip 段發出的,那麼把這個 ip 段封掉就行。或者,它們的 user agent 欄位有特徵(包含某個特定的詞語),那就把帶有這個詞語的請求攔截。

7、部署cdn

cdn 指的是**的靜態內容分發到多個伺服器,使用者就近訪問,提高速度。因此,cdn 也是頻寬擴容的一種方法,可以用來防禦 ddos 攻擊。

8、隱藏伺服器的真實ip位址

伺服器前端加cdn中轉,如果資金充裕的話,可以購買高防的盾機,用於隱藏伺服器真實ip,網域名稱解析使用cdn的ip,所有解析的子網域名稱都使用cdn的ip位址。此外,伺服器上部署的其他網域名稱也不能使用真實ip解析,全部都使用cdn來解析。

9、定期檢查

企業網骨幹需要定期檢查主要的網路節點,清查可能會出現的問題,對於新出現的漏洞及時處理。主要因為是骨幹節點本身就具有很高的頻寬,這是黑客們可以利用的好位置,所以說要加強這些主機是十分必要的。

10、利用專業的安全防護產品

隨著全球網際網路業務和雲計算的發展熱潮,可以預見到,針對雲資料中心的ddos攻擊頻率還會大幅度增長,攻擊手段也會更加複雜。安全工作是乙個長期持續性而非階段性的工作,所以需要時刻保持一種警覺,而且網路安全不僅僅是某家企業的責任,更是全社會的共同責任,需要大家共同努力。

防禦DDoS 攻擊的方法

遭受 ddos 攻擊的狀況是讓人很為難的,假設有傑出的 ddos 防護辦法,那麼許多問題就將方便的解決,來看看有哪些常用的有用地辦法可以做好 ddos 防護。ddos 防護的辦法 1 選用高效能的網路裝置 首先要確保網路裝置不能變成瓶頸,因而挑選路由器 交換機 硬體防火牆等裝置的時候要盡量選用知名度...

DDos攻擊的防禦方法

到目前為止,進行ddos攻擊的防禦還是比較困難的。首先,這種攻擊的特點是它利用了tcp ip協議的漏洞,除非你不用tcp ip,才有可能完全抵禦住ddos攻擊。不過這不等於我們就沒有辦法阻擋ddos攻擊,我們可以盡力來減少ddos的攻擊。下面就是一些防禦方法 1 確保伺服器的系統檔案是最新的版本,並...

DDOS和cc攻擊的防禦

ddos和cc攻擊的防禦 author headsen chen 2017 10 21 10 47 39 ddos攻擊形式 黑客挾持多個電腦 肉雞 一起對某個伺服器傳送資料報,以達到消耗完伺服器頻寬的目的,消耗資源 ddos 分布式拒絕服務攻擊 輸入傳輸層的安全問題 當你的伺服器遭受到ddos攻擊時...