在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費(fèi)注冊(cè)]

您的位置:電子發(fā)燒友網(wǎng)>電子百科>網(wǎng)絡(luò)>安防及入侵檢測(cè)>

被ddos攻擊如何防御

2017年12月28日 14:10 網(wǎng)絡(luò)整理 作者: 用戶評(píng)論(0

  DDoS攻擊就是攻擊者發(fā)起的一個(gè)嘗試,目的是耗盡可用于網(wǎng)絡(luò)、應(yīng)用程序或服務(wù)的資源,以致于真正的用戶無法訪問這些資源。它是由一組惡意軟件感染的計(jì)算機(jī)或自愿的客戶端計(jì)算機(jī)產(chǎn)生的攻擊,這些計(jì)算機(jī)企圖耗盡特定的網(wǎng)絡(luò)、網(wǎng)站或服務(wù)的資源。不過,并非所有DDoS攻擊均按照相同的方式來操作。

  DDoS攻擊可分為多種不同的形式。這些形式包括洪水攻擊和更加尖端的應(yīng)用層攻擊手段/工具。洪水攻擊依賴大量流量/會(huì)話來耗盡一個(gè)目標(biāo),例如TCP SYN、ICMP和UDP洪水;尖端的應(yīng)用層攻擊手段/工具包括Slowloris、KillApache等。

  DDoS攻擊可分為大流量攻擊、TCP狀態(tài)耗盡攻擊或應(yīng)用層攻擊。在2011年第2季度出版的Kapersky的DDoS攻擊報(bào)告中,HTTP洪水攻擊是最常見的DDoS手段,它就是應(yīng)用層攻擊的一個(gè)實(shí)例。應(yīng)用層攻擊占據(jù)主導(dǎo)地位反映了快速演變的DDoS已脫離傳統(tǒng)的大流量攻擊方向。

  被ddos攻擊如何防御

  大流量攻擊

  大流量攻擊通過海量流量使得網(wǎng)絡(luò)的帶寬和基礎(chǔ)設(shè)施達(dá)到飽和,將其消耗殆盡,從而實(shí)現(xiàn)淹沒網(wǎng)絡(luò)的目的。一旦流量超過網(wǎng)絡(luò)的容量,或網(wǎng)絡(luò)與互聯(lián)網(wǎng)其他部分的連接能力,網(wǎng)絡(luò)將無法訪問,如上圖所示。大流量攻擊實(shí)例包括ICMP、碎片和UDP洪水。

  被ddos攻擊如何防御

  TCP狀態(tài)耗盡攻擊

  TCP狀態(tài)耗盡攻擊試圖消耗許多基礎(chǔ)設(shè)施組件(例如負(fù)載均衡器、防火墻和應(yīng)用服務(wù)器本身)中存在的連接狀態(tài)表。例如,防火墻必須分析每個(gè)數(shù)據(jù)包來確定數(shù)據(jù)包是離散連接,現(xiàn)有連接的存續(xù),還是現(xiàn)有連接的完結(jié)。同樣,入侵防御系統(tǒng)必須跟蹤狀態(tài)以實(shí)施基于簽名的數(shù)據(jù)包檢測(cè)和有狀態(tài)的協(xié)議分析。這些設(shè)備和其他有狀態(tài)的設(shè)備—包括負(fù)責(zé)均衡器—被會(huì)話洪水或連接攻擊頻繁攻陷。例如,Sockstress攻擊可通過打開套接字來填充連接表以便快速淹沒防火墻的狀態(tài)表。

  被ddos攻擊如何防御

  應(yīng)用層攻擊

  應(yīng)用層攻擊使用更加尖端的機(jī)制來實(shí)現(xiàn)黑客的目標(biāo)。應(yīng)用層攻擊并非使用流量或會(huì)話來淹沒網(wǎng)絡(luò),它針對(duì)特定的應(yīng)用/服務(wù)緩慢地耗盡應(yīng)用層上的資源。應(yīng)用層攻擊在低流量速率下十分有效,從協(xié)議角度看,攻擊中涉及的流量可能是合法的。這使得應(yīng)用層攻擊比其他類型的DDoS攻擊更加難以檢測(cè)。HTTP洪水、DNS詞典、Slowloris等都是應(yīng)用層攻擊的實(shí)例。

  如何防御DDoS攻擊的六大絕招

  分布式拒絕服務(wù)攻擊(DDoS)是一種特殊形式的拒絕服務(wù)攻擊。它是利用多臺(tái)已經(jīng)被攻擊者所控制的機(jī)器對(duì)某一臺(tái)單機(jī)發(fā)起攻擊,在帶寬相對(duì)的情況下,被攻擊的主機(jī)很容易失去反應(yīng)能力。作為一種分布、協(xié)作的大規(guī)模攻擊方式,分布式拒絕服務(wù)攻擊(DDoS)主要瞄準(zhǔn)比較大的站點(diǎn),像商業(yè)公司,搜索引擎和政府部門的站點(diǎn)。由于它通過利用一批受控制的機(jī)器向一臺(tái)機(jī)器發(fā)起攻擊,來勢(shì)迅猛,而且往往令人難以防備,具有極大的破壞性。

  對(duì)于此類隱蔽性極好的DDoS攻擊的防范,更重要的是用戶要加強(qiáng)安全防范意識(shí),提高網(wǎng)絡(luò)系統(tǒng)的安全性。專家建議可以采取的安全防御措施有以下幾種。

  1.及早發(fā)現(xiàn)系統(tǒng)存在的攻擊漏洞,及時(shí)安裝系統(tǒng)補(bǔ)丁程序。對(duì)一些重要的信息(例如系統(tǒng)配置信息)建立和完善備份機(jī)制。對(duì)一些特權(quán)賬號(hào)(例如管理員賬號(hào))的密碼設(shè)置要謹(jǐn)慎。通過這樣一系列的舉措可以把攻擊者的可乘之機(jī)降低到最小。

  2.在網(wǎng)絡(luò)管理方面,要經(jīng)常檢查系統(tǒng)的物理環(huán)境,禁止那些不必要的網(wǎng)絡(luò)服務(wù)。建立邊界安全界限,確保輸出的包受到正確限制。經(jīng)常檢測(cè)系統(tǒng)配置信息,并注意查看每天的安全日志。

  3.利用網(wǎng)絡(luò)安全設(shè)備(例如:防火墻)來加固網(wǎng)絡(luò)的安全性,配置好這些設(shè)備的安全規(guī)則,過濾掉所有可能的偽造數(shù)據(jù)包。

  4.與網(wǎng)絡(luò)服務(wù)提供商協(xié)調(diào)工作,讓網(wǎng)絡(luò)服務(wù)提供商幫助實(shí)現(xiàn)路由的訪問控制和對(duì)帶寬總量的限制。

  5.當(dāng)用戶發(fā)現(xiàn)自己正在遭受DDoS攻擊時(shí),應(yīng)當(dāng)啟動(dòng)自己的應(yīng)付策略,盡可能快地追蹤攻擊包,并且及時(shí)聯(lián)系ISP和有關(guān)應(yīng)急組織,分析受影響的系統(tǒng),確定涉及的其他節(jié)點(diǎn),從而阻擋從已知攻擊節(jié)點(diǎn)的流量。

  6.如果用戶是潛在的DDoS攻擊受害者,并且用戶發(fā)現(xiàn)自己的計(jì)算機(jī)被攻擊者用作主控端和代理端時(shí),用戶不能因?yàn)樽约旱南到y(tǒng)暫時(shí)沒有受到損害而掉以輕心。攻擊者一旦發(fā)現(xiàn)用戶系統(tǒng)的漏洞,這對(duì)用戶的系統(tǒng)是一個(gè)很大的威脅。所以用戶只要發(fā)現(xiàn)系統(tǒng)中存在DDoS攻擊的工具軟件要及時(shí)把它清除,以免留下后患。

非常好我支持^.^

(0) 0%

不好我反對(duì)

(104) 100%

( 發(fā)表人:姚遠(yuǎn)香 )

      發(fā)表評(píng)論

      用戶評(píng)論
      評(píng)價(jià):好評(píng)中評(píng)差評(píng)

      發(fā)表評(píng)論,獲取積分! 請(qǐng)遵守相關(guān)規(guī)定!

      ?
      主站蜘蛛池模板: 国语自产自拍秒拍在线视频 | free 欧美| 亚洲日本一区二区三区在线不卡 | 可以免费看黄的网站 | 手机免费在线视频 | 天天综合久久久网 | 色天使久久综合给合久久97色 | 在线看片福利 | 一女被两男吃奶玩乳尖口述 | 浮荡视频在线观看免费 | 美女黄视频免费 | 色噜噜亚洲精品中文字幕 | 99色婷婷| 午夜黄色剧场 | 日本人视频-jlzz jlzz jlzz | 成在线人永久免费播放视频 | 色在线网站免费观看 | 色网站免费看 | 男啪女视频免费观看网站 | 4虎影视国产在线观看精品 4虎影院永久地址www | 天天躁夜夜躁狠狠躁2024 | 亚洲天堂成人在线 | 97超在线 | 女人双腿搬开让男人桶 | 狠狠色丁香婷婷综合 | 日韩色网 | 成人午夜大片免费7777 | 国产成人综合日韩精品婷婷九月 | 99久久99久久精品免费看子伦 | 国产伦一区二区三区免费 | 九草伊人 | 国内精品免费视频自在线 | 欧美一区二区在线观看视频 | 欧美黄色片免费 | 国产免费好大好硬视频 | 亚洲一区二区精品视频 | 色网站综合| 色视频色露露永久免费观看 | 国产精品免费看久久久 | 国产精品www视频免费看 | 男女爱爱爽爽福利免费视频 |