欧美极品在线观看不卡|国产精品Va免费视频|国产国产人无码在线免费|亚洲精品无码九九九九九|亚洲国产综合精品久久久久|成人国产在线观看高清不卡|制服诱惑一区二区三区六区|国产一区二区精品高清在线观看

新聞中心

ddos怎么防

作者 / 無(wú)憂主機(jī) 時(shí)間 2020-09-09 20:16:40

ddos怎么防?作為目前企業(yè)單位遭遇較多的一種網(wǎng)絡(luò)攻擊,DDOS的目的很簡(jiǎn)單,就是使計(jì)算機(jī)或網(wǎng)絡(luò)無(wú)法提供正常的服務(wù)。面對(duì)ddos時(shí),我們有哪些方法可用于防護(hù)。

限制服務(wù)器連接數(shù)

目前,市場(chǎng)上的安全產(chǎn)品,包括防火墻、入侵防御、ddos防御等產(chǎn)品主要采用限制服務(wù)器主機(jī)連接數(shù),防御DDOS攻擊,為招數(shù)之基本。

使用安全產(chǎn)品限制受保護(hù)主機(jī)的連接數(shù),即每秒訪問(wèn)數(shù)量,可以確保受保護(hù)主機(jī)在網(wǎng)絡(luò)層處理上不超過(guò)負(fù)荷(不含CC攻擊),雖然用戶訪問(wèn)時(shí)斷時(shí)續(xù),但可以保證受保護(hù)主機(jī)始終有能力處理數(shù)據(jù)報(bào)文。而使用安全產(chǎn)品限制客戶端發(fā)起的連接數(shù),可以有效降低傀儡機(jī)的攻擊效果,即發(fā)起同樣規(guī)模的攻擊則需要更多的傀儡機(jī)。

攻擊防御溯本追源

針對(duì)CC攻擊防御的溯本追源技術(shù),是通過(guò)對(duì)服務(wù)器訪問(wèn)流量的實(shí)時(shí)監(jiān)測(cè),可以發(fā)現(xiàn)其在一定范圍內(nèi)波動(dòng),此時(shí)設(shè)置服務(wù)器低壓閥值,當(dāng)服務(wù)器訪問(wèn)流量高于低壓閥值時(shí)開(kāi)始記錄并跟蹤訪問(wèn)源。

此外,還要設(shè)置一個(gè)服務(wù)器高壓閥值,此高壓閥值代表服務(wù)器能夠承受的最大負(fù)荷,當(dāng)監(jiān)測(cè)到服務(wù)器訪問(wèn)流量達(dá)到或超過(guò)高壓閥值時(shí),說(shuō)明有DDOS攻擊發(fā)生,需要實(shí)時(shí)阻斷攻擊流量,此時(shí)系統(tǒng)將逐一查找受攻擊服務(wù)器的攻擊源列表,檢查每個(gè)攻擊源的訪問(wèn)流量,將突發(fā)大流量的源IP地址判斷為正在進(jìn)行的攻擊源,將這些攻擊源流量及其連接實(shí)時(shí)阻斷。

Syn Flood防御技術(shù)

syn cookie/syn proxy類防護(hù)技術(shù):這種技術(shù)對(duì)所有的syn包均主動(dòng)回應(yīng),探測(cè)發(fā)起syn包的源IP地址是否真實(shí)存在,如果該IP地址真實(shí)存在,則該IP會(huì)回應(yīng)防護(hù)設(shè)備的探測(cè)包,從而建立TCP連接。大多數(shù)的國(guó)內(nèi)外抗DDOS產(chǎn)品均采用此類技術(shù)。

Safereset技術(shù):此技術(shù)對(duì)所有的syn包均主動(dòng)回應(yīng),探測(cè)包特意構(gòu)造錯(cuò)誤的字段,真實(shí)存在的IP地址會(huì)發(fā)送rst包給防護(hù)設(shè)備,然后發(fā)起第2次連接,從而建立TCP連接。部分國(guó)外產(chǎn)品采用了這樣的防護(hù)算法。

syn重傳技術(shù):該技術(shù)利用了TCP/IP協(xié)議的重傳特性,來(lái)自某個(gè)源IP的第一個(gè)syn包到達(dá)時(shí)被直接丟棄并記錄狀態(tài),在該源IP的第2個(gè)syn包到達(dá)時(shí)進(jìn)行驗(yàn)證,然后放行。

以上是關(guān)于ddos怎么防的介紹,安全有效的ddos高防產(chǎn)品是防御ddos的有效手段,推薦無(wú)憂主機(jī)ddos高防,產(chǎn)品鏈接

本文地址:http://www.gle-technology.com/news/31553.html

1
1
1
1
1
1
1

客戶服務(wù)熱線

0791-8623-3537

在線客服