精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

局域網(wǎng)內(nèi)防DDOS攻擊

發(fā)布時間:  2012/5/28 14:51:55
一、為何要DDOS

  隨著Internet互聯(lián)網(wǎng)絡(luò)帶寬的增加和多種DDOS黑客工具的不斷發(fā)布,DDOS拒絕服務(wù)攻擊的實施越來越容易,DDOS攻擊事件正在成上升趨勢。出于商業(yè)競爭、打擊報復(fù)和網(wǎng)絡(luò)敲詐等多種因素,導(dǎo)致很多IDC托管機房、商業(yè)網(wǎng)站、游戲服務(wù)器、聊天網(wǎng)絡(luò)等網(wǎng)絡(luò)服務(wù)商長期以來壹直被DDOS攻擊所困擾,隨之而來的是客戶投訴、同虛擬主機用戶受牽連、法律糾紛、商業(yè)損失等壹系列問題,因此,解決DDOS攻擊問題成為網(wǎng)絡(luò)服務(wù)商必須考慮的頭等大事。
  二、什么是DDOS
  DDOS是英文Distributed Denial of Service的縮寫,意即分布式拒絕服務(wù),那么什么又是拒絕服務(wù)(Denial of Service)呢?可以這么理解,凡是能導(dǎo)致合法用戶不能夠訪問正常網(wǎng)絡(luò)服務(wù)的行為都算是拒絕服務(wù)攻擊。也就是說拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對正常網(wǎng)絡(luò)資源的訪問,從而達成攻擊者不可告人的目的。雖然同樣是拒絕服務(wù)攻擊,但是DDOSDOS還是有所不同,DDOS的攻擊策略側(cè)重于通過很多僵尸主機(被攻擊者入侵過或可間接利用的主機)向受害主機發(fā)送大量看似合法的網(wǎng)絡(luò)包,從而造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),分布式拒絕服務(wù)攻擊壹旦被實施,攻擊網(wǎng)絡(luò)包就會猶如洪水般涌向受害主機,從而把合法用戶的網(wǎng)絡(luò)包淹沒,導(dǎo)致合法用戶無法正常訪問服務(wù)器的網(wǎng)絡(luò)資源,因此,拒絕服務(wù)攻擊又被稱之為洪水式攻擊,常見的DDOS攻擊手段有SYN FloodACK FloodUDP FloodICMP FloodTCP FloodConnections FloodScript FloodProxy Flood等;而DOS則側(cè)重于通過對主機特定漏洞的利用攻擊導(dǎo)致網(wǎng)絡(luò)棧失效、系統(tǒng)崩潰、主機死機而無法提供正常的網(wǎng)絡(luò)服務(wù)功能,從而造成拒絕服務(wù),常見的DOS攻擊手段有TearDropLandJoltIGMP NukerBoinkSmurfBonkOOB等。就這兩種拒絕服務(wù)攻擊而言,危害較大的主要是DDOS攻擊,原因是很難防范,至于DOS攻擊,通過給主機服務(wù)器打補丁或安裝防火墻軟件就可以很好地防范,后文會詳細介紹怎么對付DDOS攻擊。
  三、被DDOS了嗎?
  DDOS的表現(xiàn)形式主要有兩種,壹種為流量攻擊,主要是針對網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導(dǎo)致網(wǎng)絡(luò)帶寬被阻塞,合法網(wǎng)絡(luò)包被虛假的攻擊包淹沒而無法到達主機;另壹種為資源耗盡攻擊,主要是針對服務(wù)器主機的攻擊,即通過大量攻擊包導(dǎo)致主機的內(nèi)存被耗盡或CPU被內(nèi)核及應(yīng)用程序占完而造成無法提供網(wǎng)絡(luò)服務(wù)。

如何判斷網(wǎng)站是否遭受了流量攻擊呢?可通過Ping命令來測試,若發(fā)現(xiàn)Ping超時或丟包嚴重(假定平時是正常的),則可能遭受了流量攻擊,此時若發(fā)現(xiàn)和妳的主機接在同壹交換機上的服務(wù)器也訪問不了了,基本可以確定是遭受了流量攻擊。當(dāng)然,這樣測試的前提是妳到服務(wù)器主機之間的ICMP協(xié)議沒有被路由器和防火墻等設(shè)備屏蔽,否則可采取Telnet主機服務(wù)器的網(wǎng)絡(luò)服務(wù)端口來測試,效果是壹樣的。不過有壹點可以肯定,假如平時Ping妳的主機服務(wù)器和接在同壹交換機上的主機服務(wù)器都是正常的,突然都Ping不通了或者是嚴重丟包,那么假如可以排除網(wǎng)絡(luò)故障因素的話則肯定是遭受了流量攻擊,再壹個流量攻擊的典型現(xiàn)象是,壹旦遭受流量攻擊,會發(fā)現(xiàn)用遠程終端連接網(wǎng)站服務(wù)器會失敗。

相對于流量攻擊而言,資源耗盡攻擊要容易判斷壹些,假如平時Ping網(wǎng)站主機和訪問網(wǎng)站都是正常的,發(fā)現(xiàn)突然網(wǎng)站訪問非常緩慢或無法訪問了,而Ping還可以Ping通,則很可能遭受了資源耗盡攻擊,此時若在服務(wù)器上用Netstat -na命令觀察到有大量的SYN_RECEIVEDTIME_WAITFIN_WAIT_1等狀態(tài)存在,而ESTABLISHED很少,則可判定肯定是遭受了資源耗盡攻擊。還有壹種屬于資源耗盡攻擊的現(xiàn)象是,Ping自己的網(wǎng)站主機Ping不通或者是丟包嚴重,而Ping與自己的主機在同壹交換機上的服務(wù)器則正常,造成這種原因是網(wǎng)站主機遭受攻擊后導(dǎo)致系統(tǒng)內(nèi)核或某些應(yīng)用程序CPU利用率達到100%無法響應(yīng)Ping命令,其實帶寬還是有的,否則就Ping不通接在同壹交換機上的主機了。

當(dāng)前主要有三種流行的DDOS攻擊:
  1SYN/ACK Flood攻擊:這種攻擊方法是經(jīng)典最有效的DDOS方法,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),主要是通過向受害主機發(fā)送大量偽造源IP和源埠的SYNACK包,導(dǎo)致主機的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是偽造的故追蹤起來比較困難,缺點是實施起來有壹定難度,需要高帶寬的僵尸主機支持。少量的這種攻擊會導(dǎo)致主機服務(wù)器無法訪問,但卻可以Ping的通,在服務(wù)器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會導(dǎo)致Ping失敗、TCP/IP棧失效,并會出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不回應(yīng)鍵盤和鼠標(biāo)。普通防火墻大多無法抵御此種攻擊。
  2TCP全連接攻擊:這種攻擊是為了繞過常規(guī)防火墻的檢查而設(shè)計的,壹般情況下,常規(guī)防火墻大多具備過濾TearDropLandDOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IISApacheWeb服務(wù)器)能接受的TCP連接數(shù)是有限的,壹旦有大量的TCP連接,即便是正常的,也會導(dǎo)致網(wǎng)站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù),這種攻擊的特點是可繞過壹般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的IP是暴露的,因此容易被追蹤。
  3、刷Script腳本攻擊:這種攻擊主要是針對存在ASPJSPPHPCGI等腳本程序,并調(diào)用MSSQLServerMySQLServerOracle等數(shù)據(jù)庫的網(wǎng)站系統(tǒng)而設(shè)計的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數(shù)據(jù)庫資源的調(diào)用,典型的以小博大的攻擊方法。壹般來說,提交壹個GETPOST指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的數(shù)據(jù)庫服務(wù)器很少能支持數(shù)百個查詢指令同時執(zhí)行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機服務(wù)器大量遞交查詢指令,只需數(shù)分鐘就會把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫失敗、數(shù)據(jù)庫主程序占用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火墻防護,輕松找壹些Proxy代理就可實施攻擊,缺點是對付只有靜態(tài)頁面的網(wǎng)站效果會大打折扣,并且有些Proxy會暴露攻擊者的IP地址。
  四、怎么抵御DDOS

對付DDOS是壹個系統(tǒng)工程,想僅僅依靠某種系統(tǒng)或產(chǎn)品防住DDOS是不現(xiàn)實的,可以肯定的是,完全杜絕DDOS目前是不可能的,但通過適當(dāng)?shù)拇胧┑钟?/font>90%DDOS攻擊是可以做到的,基于攻擊和防御都有成本開銷的緣故,若通過適當(dāng)?shù)霓k法增強了抵御DDOS的能力,也就意味著加大了攻擊者的攻擊成本,那么絕大多數(shù)攻擊者將無法繼續(xù)下去而放棄,也就相當(dāng)于成功的抵御了DDOS攻擊。以下為筆者多年以來抵御DDOS的經(jīng)驗和建議,和大家分享!
  1、采用高性能的網(wǎng)絡(luò)設(shè)備

首先要保證網(wǎng)絡(luò)設(shè)備不能成為瓶頸,因此選擇路由器、交換機、硬件防火墻等設(shè)備的時候要盡量選用知名度高、口碑好的產(chǎn)品。再就是假如和網(wǎng)絡(luò)提供商有特殊關(guān)系或協(xié)議的話就更好了,當(dāng)大量攻擊發(fā)生的時候請他們在網(wǎng)絡(luò)接點處做壹下流量限制來對抗某些種類的DDOS攻擊是非常有效的。
  2、盡量避免NAT的使用

無論是路由器還是硬件防護墻設(shè)備要盡量避免采用網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的使用,因為采用此技術(shù)會較大降低網(wǎng)絡(luò)通信能力,其實原因很簡單,因為NAT需要對地址來回轉(zhuǎn)換,轉(zhuǎn)換過程中需要對網(wǎng)絡(luò)包的校驗和進行計算,因此浪費了很多CPU的時間,但有些時候必須使用NAT,那就沒有好辦法了。
  3、充足的網(wǎng)絡(luò)帶寬保證

網(wǎng)絡(luò)帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無論采取什么措施都很難對抗現(xiàn)在的SYNFlood攻擊,當(dāng)前至少要選擇100M的共享帶寬,最好的當(dāng)然是掛在1000M的主干上了。但需要注意的是,主機上的網(wǎng)卡是1000M的并不意味著它的網(wǎng)絡(luò)帶寬就是千兆的,若把它接在100M的交換機上,它的實際帶寬不會超過100M,再就是接在100M的帶寬上也不等于就有了百兆的帶寬,因為網(wǎng)絡(luò)服務(wù)商很可能會在交換機上限制實際帶寬為10M,這點壹定要搞清楚。
  4、升級主機服務(wù)器硬件

在有網(wǎng)絡(luò)帶寬保證的前提下,請盡量提升硬件配置,要有效對抗每秒10萬個SYN攻擊包,服務(wù)器的配置至少應(yīng)該為:P4 2.4G/DDR512M/SCSI-HD,起關(guān)鍵作用的主要是CPU和內(nèi)存,若有志強雙CPU的話就用它吧,內(nèi)存壹定要選擇DDR的高速內(nèi)存,硬盤要盡量選擇SCSI的,別只貪IDE價格不貴量還足的便宜,否則會付出高昂的性能代價,再就是網(wǎng)卡壹定要選用3COMIntel等名牌的,若是Realtek的還是用在自己的PC上吧。
  5、把網(wǎng)站做成靜態(tài)頁面

大量事實證明,把網(wǎng)站盡可能做成靜態(tài)頁面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來不少麻煩,至少到現(xiàn)在為止關(guān)于HTML的溢出還沒出現(xiàn),看看吧!新浪、搜狐、網(wǎng)易等門戶網(wǎng)站主要都是靜態(tài)頁面,若妳非需要動態(tài)腳本調(diào)用,那就把它弄到另外壹臺單獨主機去,免的遭受攻擊時連累主服務(wù)器,當(dāng)然,適當(dāng)放壹些不做數(shù)據(jù)庫調(diào)用腳本還是可以的,此外,最好在需要調(diào)用數(shù)據(jù)庫的腳本中拒絕使用代理的訪問,因為經(jīng)驗表明使用代理訪問妳網(wǎng)站的80%屬于惡意行為。
本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    日韩精品a在线观看91| 亚洲欧美不卡| 亚洲日本久久| 国产亚洲一区在线| 国产精品普通话对白| 日韩欧美综合| 在线天堂资源www在线污| 水蜜桃精品av一区二区| 久久精品伊人| 精品一区二区三区在线观看视频| 国产女人18毛片水真多18精品| 久久激五月天综合精品| 国产日本精品| 久久亚洲人体| 日韩中文首页| 日韩视频中文| 亚洲最新av| 欧美天堂在线| 国内一区二区三区| 欧美日韩国产观看视频| 精品成人免费一区二区在线播放| 成人久久一区| 亚洲专区欧美专区| 午夜亚洲福利| 精品黄色一级片| 久久婷婷激情| 中文字幕一区二区三区日韩精品 | 欧美日韩18| 国产精品三级| 中文在线中文资源| 99riav1国产精品视频| 亚洲午夜免费| 国产精品第一国产精品| 日韩在线欧美| 亚洲激情精品| 欧美一区成人| 性感美女一区二区在线观看| 模特精品在线| 国产日韩欧美三区| av高清不卡| 日本大胆欧美人术艺术动态| 国产精品久久久久毛片大屁完整版| 国产在线一区不卡| 五月综合激情| 国产精品一线| 久久久久国产| 欧美日韩亚洲三区| 性感美女一区二区在线观看| 日韩在线观看一区二区| 国产欧美88| 国产一区日韩一区| 青青草国产精品亚洲专区无| 樱桃视频成人在线观看| 亚洲色图网站| 福利一区二区三区视频在线观看| 日韩午夜av| 另类欧美日韩国产在线| 9国产精品视频| 欧美激情日韩| 蜜臀精品久久久久久蜜臀| 精品一区二区三区的国产在线观看 | 狠狠久久婷婷| 国产亚洲电影| 91精品福利| 久久久久97| 综合色一区二区| 日韩av一级| 国产精品chinese| 香蕉久久久久久久av网站| 精品国产aⅴ| 免费人成黄页网站在线一区二区| 日本精品黄色| 日韩不卡一区二区三区| 久久天堂成人| 国产精品一区二区三区av| 日韩网站在线| 日韩一区欧美| 另类小说一区二区三区| 亚洲精品成人一区| 色综合www| 欧美黑人巨大videos精品| 日韩影院精彩在线| 91精品蜜臀一区二区三区在线| 国产精品极品在线观看| 中文无码久久精品| 欧美成人国产| 欧美日韩国产观看视频| 国产精品片aa在线观看| 亚洲一区二区三区久久久| 中文在线中文资源| 久久不卡日韩美女| 日本va欧美va瓶| 国产亚洲毛片在线| 国产99久久久国产精品成人免费| 久久精品国产网站| 国产三级精品三级在线观看国产| 日韩中文字幕一区二区三区| 亚洲激情五月| 久久免费黄色| 国产黄大片在线观看| 国产精品宾馆| 91精品福利观看| 在线看片日韩| 午夜在线视频观看日韩17c| 国产黄大片在线观看| 国产精品久久国产愉拍| 91免费精品国偷自产在线在线| 美国三级日本三级久久99 | 国产极品一区| 日韩av网站免费在线| 天堂成人国产精品一区| 国产99亚洲| 蜜臀91精品国产高清在线观看| 精品捆绑调教一区二区三区| 精品欧美视频| 欧美日韩xxxx| 91精品国产一区二区在线观看 | 欧美精品97| 国产精品白丝久久av网站| 久久国产精品免费精品3p| 亚洲精品进入| 日韩1区2区日韩1区2区| 日韩欧美中文在线观看| 日韩精品三级| 清纯唯美亚洲综合一区| 日韩精品一级| 欧美日韩伊人| 国产精品亚洲片在线播放| 日韩中文av| 国产图片一区| 欧美成人一二区| 国产精品成人a在线观看| 日韩精品dvd| 国产精品99免费看| 国产精品丝袜xxxxxxx| 视频一区中文字幕| 日韩高清电影免费| 国产免费av国片精品草莓男男| 国产欧美一区二区三区国产幕精品| 国产欧美日韩一级| 麻豆成人91精品二区三区| 三上亚洲一区二区| 亚洲成人精品| 午夜欧美精品| 日韩一区精品视频| 日本国产欧美| 美女av一区| 日韩欧美综合| 国产美女一区| 日本成人在线视频网站| 国产精品videossex久久发布| 成人在线超碰| 久久久久蜜桃| 综合亚洲视频| 久久爱www.| 日韩精品免费一区二区在线观看| 亚洲精品99| 亚洲综合中文| 国产精品中文字幕制服诱惑| 国产精品久久久久久久久久10秀| 久久男女视频| 亚洲影院天堂中文av色| 欧美a级一区二区| 亚洲午夜久久久久久尤物| 美日韩精品视频| 国产精品www.| 国产一区观看| 国产亚洲人成a在线v网站| 欧美韩日一区| 国产亚洲网站| 国产精品调教| 欧美jjzz| 国产美女撒尿一区二区| www在线观看黄色| 在线视频日韩| 国产精品v亚洲精品v日韩精品| 精品日韩视频| 亚洲综合激情在线| 91亚洲国产成人久久精品| 亚洲欧美日韩国产综合精品二区 | 亚洲欧洲日韩精品在线| 久久一区精品| 亚洲欧美日韩视频二区| 国产精品玖玖玖在线资源| 国产99精品| 国产日产一区| 婷婷成人基地| 国产欧美日韩一区二区三区在线| 久久青草久久| 青草久久视频| 国精品一区二区| 国产精品2区| 蜜桃av一区| 亚洲综合电影| 久久狠狠久久| 自拍日韩欧美| 麻豆成人综合网| 亚洲香蕉久久| 色婷婷狠狠五月综合天色拍| 国产日韩1区|