DDos防禦體系的構建
(DistributedDenialofService ,即分散式拒絕服務攻擊 ) 是讓指定目標無法提供正常服務為目的的攻擊方式,也是目前網際網路攻擊中最強大最難防禦的攻擊之一。
網站遭到 DDoS 攻擊 後一般表現為:網站無法開啟,或者提示 “ server unavailable ”,伺服器遠端困難,遠端連線桌面非常卡甚至黑屏,或者勉強能遠端桌面連線,但是操作困難, CPU 佔用率 100% ,伺服器處於癱瘓狀態。
DDos 攻擊會對企業造成重要資料丟失、機密外洩等不可挽回的損失。 DDoS 攻擊會以大量的非法資料耗盡網路頻寬和伺服器資源,由於分散式攻擊的源頭分佈廣泛,且攻擊時使用偽造的虛假源 IP 地址,使這種攻擊難以追查、難以抵擋。要想成功防護 DDoS 攻擊,就必須擁有足夠的高寬頻機房,將流量牽引系統部署在機房入口,同時具備抗 CC 攻擊伺服器,並擁有經驗豐富的技術支撐團隊進行日常運維與應急處理。
有效防範 DDos 攻擊的方法:
1 、 以攻擊時間段構建防禦體系
這個分類方式核心是根據 DDoS 攻擊發起的過程而產生的,可以大致分為事前安全、事中抵抗、事後分析,然後分析總結出結論後,再進行下一輪的事情安全迴圈。
2 、 以硬軟體構建 體系
( 1 )硬體方面首先要保證網路裝置不能成為瓶頸,需要力所能及地採用高效能的網路裝置構建網路體系。因此選擇路由器、交換機、硬體防火牆等裝置的時候要儘量選用知名度高、口碑好的產品。
( 2 )保證有充足的網路頻寬支援。
( 3 )對伺服器硬體進行升級或擴容,特別是伺服器的 CPU 和記憶體。
( 4 ) : 部署 DDOS 硬體 防火牆的機房 或者選擇 DDOS 軟體防火牆 。
3 、 以管理員職責構建 DDoS 防禦體系
( 1 )從企業管理員來看,關閉不惜要的服務、限制無用的埠連線、及時更新系統補丁等常規伺服器安全配置。
( 2 )從 IDC 來看,目前國內基本都是主機託管的方式進行網路運營的,所以面對 DDoS 的時候, IDC 應該盡一份力,如機房部署硬體防火牆,增加機房頻寬的總出口等。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31552444/viewspace-2213213/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 建立ddos防禦體系的方法
- DDoS 防禦
- DDOS伺服器防禦的方法有哪些,如何防禦DDOS攻擊伺服器
- 防禦DDoS原理搞明白,防禦效果才能事半功倍
- 伺服器防禦DDOS的方法伺服器
- DDoS攻擊激增,分享高效可靠的DDoS防禦方案
- 伺服器防禦ddos方法伺服器
- 淺談如何提高防禦DDOS的效果
- 勒索軟體2.0時代,美創科技諾亞防勒索如何構建主動防禦體系?
- 淺談DDos攻擊與防禦
- DDoS攻擊的手段有哪些?如何防禦?
- 聚焦DDoS安全,分享防禦DDoS攻擊的幾大有效方法
- DDoS攻擊的危害是什麼?如何防禦DDoS攻擊?
- DDOS防護體系如何建立?
- DDOS攻擊原理,種類及其防禦
- 方案分享:如何做好雲中的DDoS防禦?
- 最受青睞的防禦DDoS措施你知道哪些?
- API安全的防禦建設API
- 防止惡意攻擊,伺服器DDoS防禦軟體科普伺服器
- 淺析大規模DDOS防禦架構-應對T級攻防架構
- DDoS攻擊頻發,科普防禦DDoS攻擊的幾大有效方法
- 防禦DDoS五個法則教你如何規避DDoS帶來的危害
- DDoS攻擊是什麼?網站DDoS防禦策略有哪些?網站
- 如何防禦惡意流量攻擊(CC、DDoS)?
- 11種方法教你有效防禦DDOS攻擊!
- DDOS和CC攻擊該如何有效防禦
- 恆訊科技的DDoS攻擊防禦解決方案
- DDoS防禦的認知誤區,你知道幾個?
- 一文讀懂DDoS,分享防禦DDoS攻擊的幾大有效方法
- 網路安全實踐案例丨“縱深防禦”思想下的醫療機構安全體系建設
- 如何有效防禦DDoS攻擊和CC攻擊?
- DDoS 攻擊與防禦:從原理到實踐
- 網際網路公司如何防禦DDoS攻擊?
- 運維和IT技術需知的DDOS攻擊防禦整理運維
- DDoS其實不可怕,只要你學會了這些防禦DDoS的舉措
- 你們的防禦DDoS措施中是否含有了DDoS事故響應計劃呢?
- 帶你瞭解DDOS防禦中流量清洗的技術方法
- 分享DDOS防禦過程中需要了解的技術手段