伺服器為什麼經常被攻擊?DDoS攻擊和防禦介紹

萬維訊通發表於2020-06-30

站長最不想碰到的問題永遠是網路攻擊。伺服器被攻擊會導致網站崩潰、伺服器上不去、資料丟失等嚴重後果。那大家對網路攻擊又提前做了哪些功課,有多少了解呢?今天給大家介紹下最常見的DDoS攻擊和防禦方法。

DDoS攻擊介紹

DDoS攻擊是最常見的攻擊方式,全稱為分散式拒絕服務攻擊,又稱為“洪水式攻擊”。擊DDoS是一種基於DoS的特殊形式的拒絕服務攻擊,DoS攻擊就是利用合理的服務請求來佔用過多的服務資源,從而使合法使用者無法得到服務的響應。凡是能導致合法使用者不能夠訪問正常網路服務的行為都算是拒絕服務攻擊。而DDoS是藉助數百、甚至數千臺被入侵後安裝了攻擊程式的主機同時發起的,是一種分佈的、協同的大規模攻擊方式。

DDOS攻擊

什麼情況會被攻擊

其實很多站長一輩子也沒有碰到過一次攻擊,那到底什麼情況才會被DDOS攻擊呢?DDOS攻擊的可能有多種原因,可能出於商業競爭、打擊報復和網路敲詐等多種因素,也因此競爭比較激烈、利潤比較大的行業更容易遭受攻擊。另外DDOS攻擊的成本也是很高的,如果沒有足夠的利益驅使,做的不大的站點是很少被攻擊的。

怎樣防禦DDoS攻擊

防禦DDoS是一個世界性的網際網路難題,可以肯定的是,完全杜絕DDOS目前是不可能的。想僅僅依靠某種系統或產品防住DDoS更是不現實的。而大部分站長而言,透過適當的措施抵禦90%的DDoS攻擊卻是可以實現的。攻擊和防禦都有成本開銷的,並不是每個攻擊的人都有能力打出很高的流量。我們要做的就是增強抵禦DDOS的能力以應對絕大多數攻擊即可。常見的增強防禦DDoS攻擊的方式有以下八點:

  1. 充足的網路頻寬保證
  2. 升級主機伺服器硬體
  3. 採用高效能的網路裝置
  4. 把網站做成靜態頁面
  5. 增強作業系統的TCP/IP棧
  6. 每臺網路裝置或主機都需要隨時更新其系統漏洞、
  7. 關閉不需要的服務、安裝必要的防毒和防火牆軟體
  8. 隨時注意系統安全
  9. 安裝專業的抗DDOS防火牆


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69972918/viewspace-2701257/,如需轉載,請註明出處,否則將追究法律責任。

相關文章