行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
ddos防御方法
2019-05-07 14:10:14 【

到目前为止,进行DDoS攻击的防御还是比较困难的。首先,这种攻击的特点是它利用了TCP/IP协议的漏洞,除非你不用TCP/IP,才有可能完全抵御住DDoS攻击。不过这不等于我们就没有办法阻挡DDoS攻击,我们可以尽力来减少DDoS的攻击。下面就是一些防御方法:


  1。确保服务器的系统文件是最新的版本,并及时更新系统补丁。


  2。关闭不必要的服务。


  3。限制同时打开的SYN半连接数目。


  4。缩短SYN半连接的time out 时间。


  5。正确设置防火墙


  禁止对主机的非开放服务的访问


  限制特定IP地址的访问


  启用防火墙的防DDoS的属性


  严格限制对外开放的服务器的向外访问


  运行端口映射程序祸端口扫描程序,要认真检查特权端口和非特权端口。


  6。认真检查网络设备和主机/服务器系统的日志。只要日志出现漏洞或是时间变更,那这台机器就可能遭到了攻击。


  7。限制在防火墙外与网络文件共享。这样会给黑客截取系统文件的机会,主机的信息暴露给黑客,   无疑是给了对方入侵的机会。


  8。路由器


  以Cisco路由器为例


  Cisco Express Forwarding(CEF)


  使用 unicast reverse-path


  访问控制列表(ACL)过滤


  设置SYN数据包流量速率


  升级版本过低的ISO


  为路由器建立log server


  能够了解DDoS攻击的原理,对我们防御的措施在加以改进,我们就可以挡住一部分的DDoS攻击,知己知彼,百战不殆嘛。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇如何预防网站被攻击? 下一篇香港高防服务器是怎样保护企业网..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800