防禦網路攻擊的六大絕招

曬太陽的貓001發表於2018-11-02

(DDoS)是一種特殊形式的拒絕服務攻擊。它是利用多臺已經被攻擊者所控制的機器對某一臺單機發起攻擊,在頻寬相對的情況下,被攻擊的主機很容易失去反應能力。作為一種分佈、協作的大規模攻擊方式,分散式 攻擊(DDoS)主要瞄準比較大的站點,像商業公司,搜尋引擎和政府部門的站點。由於它透過利用一批受控制的機器向一臺機器發起攻擊,來勢迅猛,而且往往令人難以防備,具有極大的破壞性。

  對於此類隱蔽性極好的DDoS攻擊的防範,

  1.及早發現系統存在的攻擊漏洞,及時安裝系統補丁程式。對一些重要的資訊(例如系統配置資訊)建立和完善備份機制。對一些特權賬號(例如管理員賬號)的密碼設定要謹慎。透過這樣一系列的舉措可以把攻擊者的可乘之機降低到最小。

  2.在網路管理方面,要經常檢查系統的物理環境,禁止那些不必要的網路服務。建立邊界安全界限,確保輸出的包受到正確限制。經常檢測系統配置資訊,並注意檢視每天的安全日誌。

  3.利用 裝置(例如:防火牆)來加固網路的安全性,配置好這些裝置的安全規則,過濾掉所有可能的偽造資料包。

  4.與網路服務提供商協調工作,讓網路服務提供商幫助實現路由的訪問控制和對頻寬總量的限制。

  

  6.如果使用者是潛在的DDoS攻擊受害者,並且使用者發現自己的計算機被攻擊者用作主控端和代理端時,使用者不能因為自己的系統暫時沒有受到損害而掉以輕心。攻擊者一旦發現使用者系統的漏洞,這對使用者的系統是一個很大的威脅。所以使用者只要發現系統中存在DDoS攻擊的工具軟體要及時把它清除,以免留下後患。



來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31536553/viewspace-2218470/,如需轉載,請註明出處,否則將追究法律責任。

相關文章