ddos防御方法有哪些,防御ddos攻击的11种方法

路由器网导读:下面是小编路由器整理的关于:“ddos防御方法有哪些,防御ddos攻击的11种方法”的相关资讯!

ddos防御方法有哪些,防御ddos攻击的11种方法

DDoS 攻击全名是 distributed denial-of-service attack,分布式拒绝攻击,是由DoS(denial-of-service)攻击发展而来。

8大防御手段,全方位预防DDoS攻击

8大防御手段,全方位预防DDoS攻击

攻击原理是利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的指令。DDoS 攻击利用处于不同位置的多个攻击者同时向一个或者数个目标发起攻击,或者一个或多个攻击者控制了位于不同位置的多台机器(傀儡机)并利用这些机器对受害者同时实施攻击。

8大防御手段,全方位预防DDoS攻击

8大防御手段,全方位预防DDoS攻击

DDoS 攻击将造成网络资源浪费、链路带宽堵塞、服务器资源耗尽而业务中断。

一、DDoS 常见攻击类型:

ICMP 泛洪:该攻击通过向目标 IP 发送大量 ICMP 包,占用带宽,从而导致合法报文无法达到目的地,达到攻击目的。Smurf 攻击:攻击者先使用受害主机的地址,向一个广播地址发送 ICMP 回响请求,在此广播网络上,潜在的计算机会做出响应,大量响应将发送到受害主机,此攻击后果同 ICMP 泛洪,但比之更为隐秘。SYN 泛洪:蓄意侵入 tcp 三次握手并打开大量的 TCP/IP 连接而进行的攻击,该攻击利用 IP 欺骗,向受害者的系统发送看起来合法的 SYN 请求,而事实上该源地址不存在或当时不在线,因而回应的 ACK 消息无法到达目的,而受害者的系统被大量的这种半开连接充满,资源耗尽,而合法的连接无法被响应。

8大防御手段,全方位预防DDoS攻击

8大防御手段,全方位预防DDoS攻击

UDP 泛洪:该攻击通过向目标 IP 发送大量 UDP 包,占用带宽,消耗资源。Fraggle 攻击:该攻击是 smurf 的变种,针对防火墙对 ICMP 包检查比较严格的前提下,不再向广播地址发 ICMP 请求包,而是改为发送 UDP 包。Small-packet 攻击:IP 小报文攻击是发送大量的小报文到被攻击系统来消耗系统的资源。bad mac intercept:目的 MAC 地址等于源 MAC 地址的报文攻击。bad ip equal:目的 IP 地址等于源 IP 地址的报文攻击。

二、防御方法:

确保服务器的系统文件是最新的版本,并及时更新系统补丁。关闭不必要的服务。限制同时打开的 SYN 半连接数目。缩短 SYN 半连接的 time out 时间。正确设置防火墙 禁止对主机的非开放服务的访问 限制特定 IP 地址的访问 启用防火墙的防 DDoS 的属性 严格限制对外开放的服务器的向外访问 运行端口映射程序祸端口扫描程序,要认真检查特权端口和非特权端口。认真检查网络设备和主机/服务器系统的日志。只要日志出现漏洞或是时间变更,那这台机器就可能遭到了攻击。限制在防火墙外与网络文件共享。这样会给黑客截取系统文件的机会,主机的信息暴露给黑客,无疑是给了对方入侵的机会。使用 unicast reverse-path 访问控制列表(ACL)过滤, 设置 SYN 数据包流量速率,升级版本过低的 ISO 为路由器建立 log server 能够了解 DDoS 攻击的原理,对我们防御的措施在加以改进,我们就可以挡住一部分的 DDoS 攻击。

以上ddos防御方法有哪些,防御ddos攻击的11种方法的内容,由路由器网搜集整理分享。

以上就是关于“ddos防御方法有哪些,防御ddos攻击的11种方法”希望能帮助到你!

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/181353.html

(0)

相关推荐

  • 4g网络突然变成2g了解决方法

    【导读】4g网络突然变成2g了,下面就是路由器之家整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。以三星手机为例,4g网络突然变成2g了的原因及解决方法:  

    2021年8月10日
  • U盘启动盘是什么

    路由器网投稿:文章是关于”U盘启动盘是什么”的相关知识分享,希望可以帮到大家。 – 素材来源网络 编辑:小易。 U盘启动盘是什么?很多不是很理解…

    2022年8月8日
  • 网内连接设备有哪些(图文)

    【导读】网内连接设备有哪些,下面就是路由器之家整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。网内连接设备包括网络适配器、中继器、集线器、传输线等。而网间连接

    2021年7月27日
  • Win8/Win8.1系统无法登录Windows应用商店的解法解决方法(图)

    原标题:”Win8/Win8.1系统无法登录Windows应用商店的解法方法”相关电脑问题教程分享。 – 来源:路由器之家。最近,听到很多朋友在抱怨,都是关于win8系统无法登录Windows应用商

    2021年7月25日
  • 小米MIX2手MIUI12稳定版更新内容

    【导读】小米MIX2手MIUI12稳定版更新了什么相关系统问题,下面路由器之家小编为大家详细解答。据网友分享,小米 MIX 2 现已推送 MIUI 12.0.1 稳定版更新。对于小米的钉子户,小米还

    2023年9月9日
  • Win10系统卡顿怎么办?

    路由器网投稿:文章是关于”Win10系统卡顿怎么办?”的相关知识分享,希望可以帮到大家。 – 素材来源网络 编辑:小易。 Win10系统卡顿怎么…

    2022年7月14日