如何去防御ddos

发布时间:2024-04-09 点击:113
如何去防御ddos?ddos攻击是目前黑客最常用的攻击手段,服务器用户需要以预防为主,最大程度的保证网络安全。防御ddos可以从以下方面着手。
在骨干节点配置防火墙
防火墙本身能抵御ddos攻击和其他一些攻击。在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样可以保护真正的主机不被攻击。当然导向的这些牺牲主机可以选择不重要的,或者是linux以及unix等漏洞少和天生防范攻击优秀的系统。
过滤所有rfc1918 ip地址
rfc1918 ip地址是内部网的ip地址,像10.0.0.0、192.168.0.0 和172.16.0.0,它们不是某个网段的固定的ip地址,而是internet内部保留的区域性ip地址,应该把它们过滤掉。此方法并不是过滤内部员工的访问,而是将攻击时伪造的大量虚假内部ip过滤,这样也可以减轻ddos的攻击。
限制syn/icmp流量
用户应在路由器上配置syn/icmp的最大流量来限制syn/icmp封包所能占有的最高频宽,这样,当出现大量的超过所限定的syn/icmp流量时,说明不是正常的网络访问,而是有黑客入侵。早期通过限制syn/icmp流量是最好的防范dos的方法,虽然目前该方法对于ddos防御效果不太明显了,不过仍能起到一定的作用。
充分利用网络设备保护网络资源
所谓网络设备是指路由器、防火墙等负载均衡设备,它们可将网络有效地保护起来。当网络被攻击时最先死掉的是路由器,但其他机器没有死。死掉的路由器经重启后会恢复正常,而且启动起来还很快,没有什么损失。若其他服务器死掉,其中的数据会丢失,而且重启服务器又是一个漫长的过程。特别是一个公司使用了负载均衡设备,这样当一台路由器被攻击死机时,另一台将马上工作。从而最大程度的削减了ddos的攻击。
过滤不必要的服务和端口
可以使用inexpress、express、forwarding等工具来过滤不必要的服务和端口,即在路由器上过滤假ip。只开放服务端口成为目前很多服务器的流行做法,例如www服务器那么只开放80而将其他所有端口关闭或在防火墙上做阻止策略。
检查访问者的来源
使用unicast reverse path forwarding等通过反向路由器查询的方法检查访问者的ip地址是否是真,如果是假的,它将予以屏蔽。许多黑客攻击常采用假ip地址方式迷惑用户,很难查出它来自何处。因此,利用unicast reverse path forwarding可减少假ip地址的出现,有助于提高网络安全性。
此外,专业的商业防御措施无疑是非常有效的。西部数码网站提供专业可靠的ddos高防服务,500g+的ddos清洗能力,在用户遭到ddos攻击时,通过ddos高防体系,帮助用户抵御攻击流量,保证业务的正常运行。
ddos高防服务产品链接 https://www.west.cn/cloudhost/ddos.asp


阿里云服务器备案难不难
阿里云高仿服务器多少钱一个月
轻量云服务器配置网页打不开
京东无人超市预计3-5个月盈利
在SEO中为什么有些资讯页收录快但产品页没收录?
b站怎么删除自己的投稿 b站删除投稿视频的方法
【滁州seo】了解英文网站SEO优化技巧
2019年阿里云国外服务器打折