国产91精品一区二区绿帽-欧美淫欲视频-一起艹在线观看-国产高清在线一区-91精品在线免费-久久2017国产视频-中文一区二区-国产麻豆免费观看-国产黄色在线看-久久精品www人人爽人人-91红桃视频-成在人线av无码免费看网站直播-超碰123-黄色欧美视频-国产第一页视频-特级黄色大片-欧美性色婷婷久久久精品

歡迎光臨機房365,我們竭誠為您提供功能全方位提供機房解決方案!

關于我們 品牌優(yōu)勢 服務支持 聯系我們

精密空調|機房精密空調|機房專用空調-機房365

旗下欄目: 服務器資訊 服務器產品 服務器售后

服務器被 DDos 攻擊有效的處理方法

發(fā)布時間:2018-03-19 13:28:26   點擊:
DDos防御需要根據不同的攻擊類型和不同的攻擊方式指定對應的策略才能達到最有效的防御。常見的DDos包括:Flood、CC和反射等。1、flood攻擊F

DDos防御需要根據不同的攻擊類型和不同的攻擊方式指定對應的策略才能達到最有效的防御。常見的DDos包括:Flood、CC和反射等。

1、flood攻擊

Flood類的攻擊最常見并簡單有效,黑客通過控制大量的肉雞同時向服務器發(fā)起請求,進而達到阻塞服務端處理入口或網卡隊列。

針對消耗性Flood攻擊,如:SYN

Flood、ACK

Flood、UDP

Flood,最有效并可靠的防御方法是做源認證和資源隔離,即:在客戶端和服務端建立回話時對請求的源進行必要的認證,并將認證結果形成可靠的白名單或黑名單,進而保證服務端處理業(yè)務的有效性。

若黑客肉雞足夠多并偽造數據包的真實性較高時,只能通過提升服務端的處理速度和流量吞吐量來達到較好的對抗效果。

2、CC攻擊

CC攻擊是一種針對Http業(yè)務的攻擊手段,該攻擊模式不需要太大的攻擊流量,它是對服務端業(yè)務 處理瓶頸的精確打擊,攻擊目標包括:大量數據運算、數據庫訪問、大內存文件等,攻擊特征包括:

a、只構造請求,不關心請求結果,即發(fā)送完請求后立即關閉會話;

b、持續(xù)請求同一操作;

c、故意請求小字節(jié)的數據包(如下載文件);

d、qps高;

針對CC的攻擊的防御需要結合具體業(yè)務的特征,針對具體的業(yè)務建立一系列防御模型,如:連接特征模型,客戶端行為模型,業(yè)務訪問特征模型等,接收請求端統計客戶信息并根據模型特征進行一系列處理,包括:列入黑名單,限制訪問速率,隨機丟棄請求等。

3、反射類攻擊

反射攻擊是一種模擬攻擊客戶端請求指定服務器,并利用請求和應答之間的流量差值進行流量放大,進而達到攻擊效果的攻擊方式,常見的攻擊類型包括:NTP,DNS等。

針對反射攻擊比較有效的防御手段有:訪問請求限速、反射流限速、請求行為分析等,這些防御手段沒法完全過濾攻擊流,只能達到抑制攻擊的效果。

注:文章內容和圖片均來源于網絡,只起到信息的傳遞,不是用于商業(yè),如有侵權請聯系刪除!

最火資訊

石城县| 渭南市| 班戈县| 宜都市| 宣城市| 高唐县| 潞城市| 丹凤县| 蓝田县| 大埔县| 乌拉特后旗| 芮城县| 汕尾市| 科技| 孟津县| 乐东| 滁州市| 班玛县| 娱乐| 台东市| 祁东县| 桐梓县| 建德市| 永定县| 玛曲县| 康乐县| 壶关县| 大同市| 永安市| 远安县| 关岭| 哈巴河县| 凤庆县| 静宁县| 海门市| 田东县| 尉犁县| 定兴县| 武穴市| 仁怀市| 清河县|