成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析如何預防DDOS攻擊

安全 黑客攻防
簡單地說,掌握所有可能導致被入侵和被用于實施拒絕服務攻擊的原因和安全漏洞是非常復雜的。詳細地說,沒有簡單和專門的方法保護不受到這些攻擊,而只能盡可能地應用各種安全和保護策略。對于每個面臨安全威脅的系統,這里列出了一些簡單易行和快速的安全策略以保護免受這些攻擊。

古人有一句話說:要防微杜漸,不可諱疾忌醫。面對互聯網安全也是如此,在DDOS攻擊大行其道的今天,如果自身企業并沒有遭到DDOS攻擊也不要就放心下來。如何預防DDOS攻擊是企業網絡管理員應該思考的問題。對于面臨拒絕服務攻擊的目標或潛在目標,應該采取的重要措施:

預防DDOS方法一:消除 FUD心態

FUD 的意思是 Fear(恐懼)、 Uncerntainty(猜測)和 Doubt(懷疑)。最近發生的攻擊可能會使某些人因為害怕成為攻擊目標而整天擔心受怕。其實必須意識到可能會成為拒絕服務攻擊目標的公司或主機只是極少數,而且多數是一些著名站點,如搜索引擎、門戶站點、大型電子商務和證券公司、 IRC服務器和新聞雜志等。如果不屬于這類站點,大可不必過于擔心成為拒絕服務攻擊的直接目標。

預防DDOS方法二:要求與 ISP協助和合作

獲得你的主要互聯網服務供應商( ISP)的協助和合作是非常重要的。分布式拒絕服務( DDoS)攻擊主要是耗用帶寬,單憑你自己管理網絡是無法對付這些攻擊的。與你的 ISP協商,確保他們同意幫助你實施正確的路由訪問控制策略以保護帶寬和內部網絡。最理想的情況是當發生攻擊時你的 ISP愿意監視或允許你訪問他們的路由器。

預防DDOS方法三:優化路由和網絡結構

如果你管理的不僅僅是一臺主機,而是網絡,就需要調整路由表以將拒絕服務攻擊的影響減到最小。為了防止 SYN flood攻擊,應設置 TCP偵聽功能。詳細資料請參閱相關路由器技術文檔。另外禁止網絡不需要使用的 UDP和 ICMP包通過,尤其是不應該允許出站 ICMP“不可到達”消息。

預防DDOS方法四:優化對外開放訪問的主機

對所有可能成為目標的主機都進行優化。禁止所有不必要的服務。另外多 IP主機也會增加攻擊者的難度。建議在多臺主機中使用多 IP地址技術,而這些主機的首頁只會自動轉向真正的 web服務器。

預防DDOS方法五:正在受到攻擊時,必須立刻應用對應策略。

盡可能迅速地阻止攻擊數據包是非常重要的,同時如果發現這些數據包來自某些 ISP時應盡快和他們取得聯系。千萬不要依賴數據包中的源地址,因為它們在 DoS攻擊中往往都是隨機選擇的。是否能迅速準確地確定偽造來源將取決于你的響應動作是否迅速,因為路由器中的記錄可能會在攻擊中止后很快就被清除。

對于已被或可能被入侵和安裝 DDoS代理端程序的主機,應該采取的重要措施:

預防DDOS方法六:消除 FUN心態

作為可能被入侵的對象,沒必要太過緊張,只需盡快采取合理和有效的措施即可。現在的拒絕服務攻擊服務器都只被安裝到 Linux和 Solaris系統中。雖然可能會被移植到 *BSD*或其它系統中,但只要這些系統足夠安全,系統被入侵的可能性不大。

預防DDOS方法七:確保主機不被入侵和是安全的

現在互聯網上有許多舊的和新的漏洞攻擊程序。以確保你的服務器版本不受這些漏洞影響。記住,入侵者總是利用已存在的漏洞進入系統和安裝攻擊程序。系統管理員應該經常檢查服務器配置和安全問題,運行最新升級的軟件版本,最重要的一點就是只運行必要的服務。如果能夠完全按照以上思路,系統就可以被認為是足夠安全,而且不會被入侵控制。

預防DDOS方法八:周期性審核系統

必須意識到你要對自己管理的系統負責。應該充分了解系統和服務器軟件是如何工作的,經常檢查系統配置和安全策略。另外還要時刻留意安全站點公布的與自發管理的操作系統及軟件有關的最新安全漏洞和問題。

預防DDOS方法九:檢查文件完整性

當確定系統未曾被入侵時,應該盡快這所有二進制程序和其它重要的系統文件產生文件簽名,并且周期性地與這些文件比較以確保不被非法修改。另外,強烈推薦將文件檢驗和保存到另一臺主機或可移動介質中。這類文件 /目錄完整性檢查的免費工具(如 tripwire等)可以在許多 FTP站點上下載。當然也可以選擇購買商業軟件包。

預防DDOS方法十:發現正在實施攻擊時,必須立刻關閉系統并進行調查

如果監測到(或被通知)網絡或主機正實施攻擊,應該立刻關閉系統,或者至少切斷與網絡的連接。因為這些攻擊同時也意味著入侵者已幾乎完全控制了該主機,所以應該進行研究分析和重新安裝系統。建議聯系安全組織。。必須記往,將攻擊者遺留在入侵主機中的所有程序和數據完整地提供給安全組織或專家是非常重要,因為這能幫助追蹤攻擊的來源。
 

【編輯推薦】

  1. DDOS防火墻防御功能對比
  2. 淺析企業DDOS防火墻成本比較
  3. 防火墻安全測試之日志分析工具
  4. 淺析各類DDOS防火墻應對攻擊時的表現
  5. 實例體驗自造DDOS硬件防火墻
責任編輯:張啟峰 來源: 安全在線
相關推薦

2018-01-12 10:57:58

2009-08-13 17:25:16

2025-02-24 00:00:03

DDoS攻擊工具

2021-11-23 10:58:08

IP源地址DDoS攻擊網絡攻擊

2016-03-28 09:43:49

2015-08-26 11:23:58

2011-05-05 18:35:43

2010-09-27 08:46:53

2012-11-13 11:29:30

2017-06-08 19:19:10

2016-09-29 22:54:55

2015-07-23 10:18:45

2011-07-12 10:38:10

2011-08-02 10:39:57

2017-01-17 16:21:41

2009-07-12 17:23:06

2022-02-14 17:13:46

攻擊面管理網絡安全

2013-02-18 09:32:28

2012-06-12 09:53:43

2022-05-11 10:42:03

區塊鏈網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩在线观看视频一区 | 精品国产成人 | 亚洲精品一区二区三区四区高清 | 欧美黄色大片在线观看 | 亚洲精品久久久蜜桃网站 | 91精品国产综合久久久动漫日韩 | 国产精品亚洲精品日韩已方 | 精品久久99| 91福利影院| 一区二区精品电影 | 视频一区中文字幕 | heyzo在线 | 懂色av蜜桃av | 精品一区久久 | 国产高清在线精品一区二区三区 | 久久久久国产精品午夜一区 | 日本一区二区三区免费观看 | 婷婷久久网 | 毛片一区二区三区 | 久久综合影院 | 亚洲一区二区三区在线视频 | 亚洲视频一区二区三区 | 激情91 | 91精品国产91久久久久久 | 91视频.com | 亚洲一二三区在线观看 | 色婷婷狠狠 | 在线看91 | 欧美一区二区免费视频 | 91精品国产一区二区三区 | 精品国产伦一区二区三区观看体验 | 成人av免费在线观看 | 免费观看一级特黄欧美大片 | 天天天操 | 国产片网站 | 日韩av在线一区 | 精品视频一区二区三区在线观看 | 青青久草 | 国产 亚洲 网红 主播 | 综合国产第二页 | 中文字幕高清在线 |