如何抵御DDOS攻击服务器?

如题所述

分布式拒绝服务攻击(DDoS)是一种特殊形式的拒绝服务攻击。它是利用多台已经被攻击者所控制的机器对某一台单机发起攻击,在带宽相对的情况下,被攻击的主机很容易失去反应能力。作为一种分布、协作的大规模攻击方式,分布式拒绝服务攻击(DDoS)主要瞄准比较大的站点,像商业公司,搜索引擎和政府部门的站点。由于它通过利用一批受控制的机器向一台机器发起攻击,来势迅猛,而且往往令人难以防备,具有极大的破坏性。

对于此类隐蔽性极好的DDoS攻击的防范,更重要的是用户要加强安全防范意识,提高网络系统的安全性。专家建议可以采取的安全防御措施有以下几种。

1.及早发现系统存在的攻击漏洞,及时安装系统补丁程序。对一些重要的信息(例如系统配置信息)建立和完善备份机制。对一些特权账号(例如管理员账号)的密码设置要谨慎。通过这样一系列的举措可以把攻击者的可乘之机降低到最小。

2.在网络管理方面,要经常检查系统的物理环境,禁止那些不必要的网络服务。建立边界安全界限,确保输出的包受到正确限制。经常检测系统配置信息,并注意查看每天的安全日志。

3.利用网络安全设备(例如:防火墙)来加固网络的安全性,配置好这些设备的安全规则,过滤掉所有可能的伪造数据包。

4.与网络服务提供商协调工作,让网络服务提供商帮助实现路由的访问控制和对带宽总量的限制。

5.当用户发现自己正在遭受DDoS攻击时,应当启动自己的应付策略,尽可能快地追踪攻击包,并且及时联系ISP和有关应急组织,分析受影响的系统,确定涉及的其他节点,从而阻挡从已知攻击节点的流量。

6.如果用户是潜在的DDoS攻击受害者,并且用户发现自己的计算机被攻击者用作主控端和代理端时,用户不能因为自己的系统暂时没有受到损害而掉以轻心。攻击者一旦发现用户系统的漏洞,这对用户的系统是一个很大的威胁。所以用户只要发现系统中存在DDoS攻击的工具软件要及时把它清除,以免留下后患。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2014-03-07
http://netsecurity.51cto.com/art/200609/31599.htm
个人服务器如何抵御DDOS攻击
冰盾防火墙 2008-01-03

阅读提示:现在DDOS攻击普及, 用以下方法服务器能抵御一定限度的DDOS.

现在DDOS攻击普及, 用以下方法服务器能抵御一定限度的DDOS.

1.修改注册表.通过修改注册表令系统能抵御一定限度的DDOS攻击.在[HKLM\SYSTEM\CurrentControlset\Service\Tcpip\Parameters]下修改以下值:SynAttackProtect REG_DWORD 2;EnablePMTUDiscovery REG_DWORD 0;NoNameReleaseOnDemand REG_DWORD 1;EnableDeadGWDetect REG_DWORD 0;KeepAliveTime REG_DWORD 300,000;PerformRouterDiscovery REG_DWORD 0;EnbleICMPRedirects REG_DWORD 0.

2.禁止使用网络访问程序如FTP,TELNET,RSH,RLOGIN,RCP.按照服务器的需要来设定.

3.发现漏洞及时做好防护,例如打补丁.DDOS主要是通过漏洞来实现攻击的.有些个人服务器会装上论坛程序,对方可以利用其脚本漏洞来攻击系统.

4.做好防火墙的配置.在防火墙上运行端口映射程序或扫描程序,要检测特权端口和非特权端口.

5.选择一款好的防火墙.硬件防火墙价钱较贵,一般个人服务器都买不起,但是软件防火墙也差不了多少.现在国内也有很多专业抵御DDOS的防火墙,比如冰盾专业级抗DDOS防火墙.

DOS,DDOS,DRDOS现在还没有彻底的解决方法,但一般的个人服务器做到上面5点就能起到一定的防御作用..
第2个回答  2014-03-07
1.防火墙
2.系统和软件的更新...
相似回答