0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ddos是什么意思呀?ddos攻擊怎么防護

田鑫網(wǎng)絡 ? 來源:田鑫網(wǎng)絡 ? 作者:田鑫網(wǎng)絡 ? 2022-06-29 11:29 ? 次閱讀

全稱Distributed Denial of Service,中文意思為“分布式拒絕服務”,就是利用大量合法的分布式服務器對目標發(fā)送請求,從而導致正常合法用戶無法獲得服務。通俗點講就是利用網(wǎng)絡節(jié)點資源如:IDC服務器、個人PC、手機、智能設備、打印機、攝像頭等對目標發(fā)起大量攻擊請求,從而導致服務器擁塞而無法對外提供正常服務,只能宣布game over。

DDOS攻擊是當下最常見,也是危害極大的一種網(wǎng)絡攻擊方式,該攻擊方式通過大量的無用請求占用網(wǎng)絡資源,從而造成網(wǎng)絡堵塞、服務器癱瘓等目的,如果不幸遭遇DDOS攻擊,將會對企業(yè)的業(yè)務和形象造成嚴重的影響,所以如何有效防御DDOS攻擊便成為大家關注的話題。下面我將從8種方式教你有效防御DDOS攻擊。

1、采用高性能的網(wǎng)絡設備
首先要保證網(wǎng)絡設備不能成為瓶頸,因此選擇路由器、交換機、硬件防火墻等設備的時候要盡量選用知名度高、口碑好的產(chǎn)品。再就是假如和網(wǎng)絡提供商有特殊關系或協(xié)議的話就更好了,當大量攻擊發(fā)生的時候請他們在網(wǎng)絡接點處做一下流量限制來對抗某些種類的DDoS攻擊是非常有效的。

2、盡量避免NAT的使用
無論是路由器還是硬件防護墻設備要盡量避免采用網(wǎng)絡地址轉換NAT的使用,因為采用此技術會較大降低網(wǎng)絡通信能力,其實原因很簡單,因為NAT需要對地址來回轉換,轉換過程中需要對網(wǎng)絡包的校驗和進行計算,因此浪費了很多CPU的時間,但有些時候必須使用NAT,那就沒有好辦法了。

3、充足的網(wǎng)絡帶寬保證
網(wǎng)絡帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無論采取什么措施都很難對抗現(xiàn)在的SYNFlood攻擊,當前至少要選擇100M的共享帶寬,最好的當然是掛在1000M的主干上了。但需要注意的是,主機上的網(wǎng)卡是1000M的并不意味著它的網(wǎng)絡帶寬就是千兆的,若把它接在100M的交換機上,它的實際帶寬不會超過100M,再就是接在100M的帶寬上也不等于就有了百兆的帶寬,因為網(wǎng)絡服務商很可能會在交換機上限制實際帶寬為10M,這點一定要搞清楚。

4、升級主機服務器硬件
在有網(wǎng)絡帶寬保證的前提下,請盡量提升硬件配置,要有效對抗每秒10萬個SYN攻擊包,服務器的配置至少應該為:P4 2.4G/DDR512M/SCSI-HD,起關鍵作用的主要是CPU和內存,若有志強雙CPU的話就用它吧,內存一定要選擇DDR的高速內存,硬盤要盡量選擇SCSI的,別只貪IDE價格不貴量還足的便宜,否則會付出高昂的性能代價,再就是網(wǎng)卡一定要選用3COM或Intel等名牌的,若是Realtek的還是用在自己的PC上吧。

5、把網(wǎng)站做成靜態(tài)頁面
大量事實證明,把網(wǎng)站盡可能做成靜態(tài)頁面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來不少麻煩,至少到現(xiàn)在為止關于HTML的溢出還沒出現(xiàn),看看吧!新浪、搜狐、網(wǎng)易等門戶網(wǎng)站主要都是靜態(tài)頁面,若你非需要動態(tài)腳本調用,那就把它弄到另外一臺單獨主機去,免的遭受攻擊時連累主服務器,當然,適當放一些不做數(shù)據(jù)庫調用腳本還是可以的,此外,最好在需要調用數(shù)據(jù)庫的腳本中拒絕使用代理的訪問,因為經(jīng)驗表明使用代理訪問你網(wǎng)站的80%屬于惡意行為。

6、增強操作系統(tǒng)的TCP/IP棧
Win2000和Win2003作為服務器操作系統(tǒng),本身就具備一定的抵抗DDoS攻擊的能力,只是默認狀態(tài)下沒有開啟而已,若開啟的話可抵擋約10000個SYN攻擊包,若沒有開啟則僅能抵御數(shù)百個。

7、安裝專業(yè)抗DDOS防火墻
比如金盾防火墻就是使用率最高,最專業(yè)的抗DDOS防火墻。

8、其他防御措施
以上的七條對抗DDoS建議,適合絕大多數(shù)擁有自己主機的用戶,但假如采取以上措施后仍然不能解決DDoS問題,就有些麻煩了,可能需要更多投資,增加服務器數(shù)量并采用DNS輪巡或負載均衡技術,甚至需要購買七層交換機設備,從而使得抗DDoS攻擊能力成倍提高,只要投資足夠深入,總有攻擊者會放棄的時候,那時候你就成功了!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    166

    瀏覽量

    23007
  • 防火墻
    +關注

    關注

    0

    文章

    411

    瀏覽量

    35516
  • DDoS攻擊
    +關注

    關注

    2

    文章

    72

    瀏覽量

    5743
收藏 人收藏

    評論

    相關推薦

    SCDN的抗CC攻擊和抗DDoS攻擊防護是什么?

    300Gbps。另可定制最高達600Gbps防護。CC攻擊是什么?CC攻擊DDOS(分布式拒絕服務) 的一種,DDoS是針對IP的
    發(fā)表于 01-05 14:45

    如果全球的沙子都對你發(fā)起DDoS攻擊,如何破?

    IPv6 DDoS防御系統(tǒng),支持秒級監(jiān)控、防御海量IP,為淘寶、優(yōu)酷云上業(yè)務提供IPv4+IPv6雙棧DDoS自動防護。雙11期間,雙棧防御系統(tǒng)攔截5000多次DDoS
    發(fā)表于 11-28 15:07

    DDOS攻擊是什么_ddos攻擊攻擊是無解的嗎

    DDOS攻擊及分布式拒絕服務攻擊分布式拒絕服務攻擊指借助于客戶/服務器技術,將多個計算機聯(lián)合起來作為攻擊平臺,對一個或多個目標發(fā)動
    發(fā)表于 12-28 10:27 ?3924次閱讀
    <b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>是什么_<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b><b class='flag-5'>攻擊</b>是無解的嗎

    ddos攻擊能防住嗎?ddos攻擊預防方法分析

    ddos攻擊能防住嗎? 在討論這個問題之前我們先要知道什么是ddos攻擊;ddos攻擊就是能夠利
    發(fā)表于 12-28 11:38 ?3.3w次閱讀
    <b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>能防住嗎?<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>預防方法分析

    怎么編寫ddos攻擊ddos攻擊器源碼

    DDOS是的縮寫,即分布式阻斷服務,黑客利用DDOS攻擊器控制多臺機器同時攻擊來達到“妨礙正常使用者使用服務”的目的,這樣就形成了DDOS
    發(fā)表于 12-28 14:03 ?1.8w次閱讀
    怎么編寫<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>器<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>器源碼

    什么是DDoS流量攻擊,對于它有什么防御方式

    現(xiàn)在市場上為了防護DDoS流量攻擊,不少企業(yè)推出了DDoS高防服務器以及單獨的DDoS流量攻擊
    發(fā)表于 03-18 11:31 ?3344次閱讀

    常見的DDoS攻擊有哪些?

    幾乎每隔一段時間,新聞就會報道一個大型網(wǎng)站受到DDoS攻擊,導致網(wǎng)站崩潰,無法訪問內容?,F(xiàn)在常見的DDoS攻擊有哪些?
    的頭像 發(fā)表于 12-14 12:01 ?5818次閱讀

    DDoS攻擊原理 DDoS攻擊原理及防護措施

    DDoS攻擊原理是什么DDoS攻擊原理及防護措施介紹
    發(fā)表于 10-20 10:29 ?1次下載

    DDoS攻擊原理_DDoS攻擊防護措施介紹

    DDoS攻擊是由DoS攻擊轉化的,這項攻擊的原理以及表現(xiàn)形式是怎樣的呢?要如何的進行防御呢?本文中將會有詳細的介紹,需要的朋友不妨閱讀本文進行參考
    發(fā)表于 02-15 16:42 ?0次下載

    DDOS百科:什么是 DDoS 攻擊及如何防護DDOS攻擊

    當多臺機器一起攻擊一個目標,通過大量互聯(lián)網(wǎng)流量淹沒目標或其周圍基礎設施,從而破壞目標服務器、服務或網(wǎng)絡的正常流量時,就會發(fā)生分布式拒絕服務(DDoS)攻擊。 DDoS允許向目標發(fā)送指
    的頭像 發(fā)表于 07-19 17:18 ?5831次閱讀
    <b class='flag-5'>DDOS</b>百科:什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>及如何<b class='flag-5'>防護</b><b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    什么是DDOS攻擊?怎么抵抗DDOS攻擊

    隨著Internet互聯(lián)網(wǎng)絡帶寬的增加和多種DDOS黑客工具的不斷發(fā)布,DDOS拒絕服務攻擊的實施越來越容易,DDOS攻擊事件正在成上升趨勢
    的頭像 發(fā)表于 07-31 17:39 ?1054次閱讀
    什么是<b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>?怎么抵抗<b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    什么是 DDoS 攻擊及如何防護DDOS攻擊

    什么是DDoS攻擊?當多臺機器一起攻擊一個目標,通過大量互聯(lián)網(wǎng)流量淹沒目標或其周圍基礎設施,從而破壞目標服務器、服務或網(wǎng)絡的正常流量時,就會發(fā)生分布式拒絕服務(DDoS)
    的頭像 發(fā)表于 07-31 23:58 ?1047次閱讀
    什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>及如何<b class='flag-5'>防護</b><b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    融合CDN 如何有效的抵抗DDoS攻擊

    ?;饌阍?b class='flag-5'>DDoS防護服務可無上限防御DDoS攻擊防護并100%免疫CC攻擊,獨享IP,一站式便捷
    的頭像 發(fā)表于 08-25 13:38 ?377次閱讀
    融合CDN 如何有效的抵抗<b class='flag-5'>DDoS</b><b class='flag-5'>攻擊</b>

    DDoS防護技術解析:深入了解當前的DDoS防護技術和方法

    網(wǎng)絡安全已經(jīng)成為每個企業(yè)和個人都不能忽視的問題。DDoS(分布式拒絕服務)攻擊,作為一種常見的網(wǎng)絡攻擊方式,已經(jīng)成為許多組織和個人的頭痛之源。為了有效地應對這種攻擊,各種
    的頭像 發(fā)表于 09-21 15:10 ?448次閱讀

    DDoS防護技術解析:深入了解當前的DDoS防護技術和方法

    網(wǎng)絡安全已經(jīng)成為每個企業(yè)和個人都不能忽視的問題。DDoS(分布式拒絕服務)攻擊,作為一種常見的網(wǎng)絡攻擊方式,已經(jīng)成為許多組織和個人的頭痛之源。為了有效地應對這種攻擊,各種
    的頭像 發(fā)表于 09-24 08:34 ?1364次閱讀
    <b class='flag-5'>DDoS</b><b class='flag-5'>防護</b>技術解析:深入了解當前的<b class='flag-5'>DDoS</b><b class='flag-5'>防護</b>技術和方法