商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 服务器 >> 服务器学堂 >> 服务器正文

对付DSoS攻击 资深网管教你几大妙招

文章来源:中关村在线 更新时间:2007-12-19 11:58:50 【 】 【加入收藏

    (5)过滤不必要的服务和端口

  可以使用Inexpress、Express、Forwarding等工具来过滤不必要的服务和端口,即在路由器上过滤假IP。比如Cisco公司的CEF(Cisco Express Forwarding)可以针对封包Source IP和Routing Table做比较,并加以过滤。只开放服务端口成为目前很多服务器的流行做法,例如WWW服务器那么只开放80而将其他所有端口关闭或在防火墙上做阻止策略。

  (6)检查访问者的来源

  使用Unicast Reverse Path Forwarding等通过反向路由器查询的方法检查访问者的IP地址是否是真,如果是假的,它将予以屏蔽。许多黑客攻击常采用假IP地址方式迷惑用户,很难查出它来自何处。因此,利用Unicast Reverse Path Forwarding可减少假IP地址的出现,有助于提高网络安全性。

  (7)过滤所有RFC1918 IP地址

  RFC1918 IP地址是内部网的IP地址,像10.0.0.0、192.168.0.0 和172.16.0.0,它们不是某个网段的固定的IP地址,而是Internet内部保留的区域性IP地址,应该把它们过滤掉。此方法并不是过滤内部员工的访问,而是将攻击时伪造的大量虚假内部IP过滤,这样也可以减轻DdoS的攻击。

  (8)限制SYN/ICMP流量

  用户应在路由器上配置SYN/ICMP的最大流量来限制SYN/ICMP封包所能占有的最高频宽,这样,当出现大量的超过所限定的SYN/ICMP流量时,说明不是正常的网络访问,而是有黑客入侵。早期通过限制SYN/ICMP流量是最好的防范DOS的方法,虽然目前该方法对于DdoS效果不太明显了,不过仍然能够起到一定的作用。

  三,寻找机会应对攻击

  如果用户正在遭受攻击,他所能做的抵御工作将是非常有限的。因为在原本没有准备好的情况下有大流量的灾难性攻击冲向用户,很可能在用户还没回过神之际,网络已经瘫痪。但是,用户还是可以抓住机会寻求一线希望的。

  (1)检查攻击来源,通常黑客会通过很多假IP地址发起攻击,此时,用户若能够分辨出哪些是真IP哪些是假IP地址,然后了解这些IP来自哪些网段,再找网网管理员将这些机器关闭,从而在第一时间消除攻击。如果发现这些IP地址是来自外面的而不是公司内部的IP的话,可以采取临时过滤的方法,将这些IP地址在服务器或路由器上过滤掉。

  (2)找出攻击者所经过的路由,把攻击屏蔽掉。若黑客从某些端口发动攻击,用户可把这些端口屏蔽掉,以阻止入侵。不过此方法对于公司网络出口只有一个,而又遭受到来自外部的DdoS攻击时不太奏效,毕竟将出口端口封闭后所有计算机都无法访问internet了。

  (3)最后还有一种比较折中的方法是在路由器上滤掉ICMP。虽然在攻击时他无法完全消除入侵,但是过滤掉ICMP后可以有效的防止攻击规模的升级,也可以在一定程度上降低攻击的级别。

  总结:

  目前网络安全界对于DdoS的防范还是没有什么好办法的,主要靠平时维护和扫描来对抗。简单的通过软件防范的效果非常不明显,即便是使用了硬件安防设施也仅仅能起到降低攻击级别的效果,Ddos攻击只能被减弱,无法被彻底消除。不过如果我们按照本文的方法和思路去防范DdoS的话,收到的效果还是非常显著的,可以将攻击带来的损失降低到最小。

上一页  [1] [2] [3] 下一页

  • 上一篇服务器:

  • 下一篇服务器:
  • 最 新 热 门
     应用:巧妙设置 让DHCP服务器服务到底
     Exchange服务器中处理不能发送的信息
     应用技巧:Apache下服务器虚拟主机设置
     应用技巧:ISA防火墙简单安装配置实例
     如何保护虚拟机环境下的数据安全
     在Linux的系统环境下配置WU-FTP服务器
     新网络存储解决方案 元谷网牛就是牛
     网管员必读 数据存储的基础知识数据镜像
     Linux系统上架设一台高容量的POP3服务器
     快速优化部署服务器系统“服务”模块
    最 新 推 荐
     应用:巧妙设置 让DHCP服务器服务到底
     Exchange服务器中处理不能发送的信息
     应用技巧:Apache下服务器虚拟主机设置
     应用技巧:ISA防火墙简单安装配置实例
     如何保护虚拟机环境下的数据安全
     在Linux的系统环境下配置WU-FTP服务器
     新网络存储解决方案 元谷网牛就是牛
     网管员必读 数据存储的基础知识数据镜像
     Linux系统上架设一台高容量的POP3服务器
     快速优化部署服务器系统“服务”模块
    相 关 文 章

    ALDSP中动态数据表访问的解决方案
    SynologyDS-106网络存储服务器评测
    Bensley新贵 华硕DSBF-D主板图片赏析
    AMD Socket F接口CPU到底有何不同之处
    128bit 共享L3缓存 AMD新招对付扣肉
    1GB/s内存读取 AMD Socket F七月亮相
    AMD Socket F接口处理器7月11日发布
    Torvalds最新版Linux内核支持Cell
    NETGEAR与DS2推200 Mbps Powerline
    开源Cloudscape还不够 IBM推DB2免费版

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923