奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
安全
您现在的位置:
太平洋安全网
>>
安全防护
>>
综合安全
>> 正文
针对DDOS攻击部署防御措施 网络安全新举措
作者:未知 安全防护来源:
互联网
点击数: 更新时间:2008-6-8
DDoS
攻击
的主要手段是通过大于管道处理能力的流量淹没管道或通过超过处理能力的任务使
系统
瘫痪,所以理论上只要攻击者能够获得比目标更强大的“动力”,目标是注定会被攻陷的。对于DDoS攻击来说并没有100%有效的防御手段。但是由于攻击者必须付出比防御者大得多的资源和努力才能拥有这样的“动力”,所以只要我们更好的了解DDoS
攻击
,积极部署防御措施,还是能够在很大程度上缓解和抵御这类
安全
威胁的。
增强防御力
对抗DDoS攻击一个很重要的要素就是增强自身的防御能力。使用更大的带宽及提升相关设备的性能是面对DDoS
攻击
最直接的处理方法。虽然这必定需要耗用一定的资源,但是对于那些将生存寄托于这些在线
系统
的企业来说,进行这种投入是具备足够理由的。只是在执行这类“硬性增幅”的时候,我们需要把握适度的原则。
因为我们的资源是有限的,如果增加100%的投入仅能在相关性能及DDoS防御力上获得10%的提升,明显是一种得不偿失的处理方式,毕竟这并不是我们仅有的选择。而且攻击者的资源同样是有限的,在我们增加防御强度的同时,就意味着攻击者必须集合比原来多得多的攻击傀儡机来实施攻击,并且会提高攻击者暴露的风险。不过应该记住的是,真正有效的DDoS防御并不是陷入与攻击者“角力”的恶性循环当中,而是应该综合各种方法,为
攻击
者设置足够的障碍。
目标
系统
处理
攻击
者的最终目标可能是一台主机,也可能是一台
网络
设备。除了对其目标的硬件能力进行增强之外,我们同样应该充分发挥系统自身的潜能,通过对目标系统的针对性处理,可以有效地放大现有资源的能量。最基本的任务是做好更新补丁的工作。特别是一些操作
系统
的通讯协议堆栈存在着问题,很容易成为拒绝服务
攻击
的利用对象。因为利用
漏洞
实施拒绝服务
攻击
相对于纯粹的设施能力比拼要容易的多。如果不能保证消除明显可被拒绝
服务
攻击
利用的
漏洞
,其它的防御工作将只能成为摆设。
好在现在各类系统的补丁更新速度还是比较令人满意的,只要根据自身环境的情况注意对相关系统的补丁发布情况进行跟踪就可以了。一些经常被使用的方法还包括限制连接队列的长度以及减少处理延时等。前者可以缓解
系统
资源的耗尽,虽然不能完全避免“拒绝
服务
”的发生,但是至少在一定程度上降低了系统崩溃的可能性。而后者能够加强
系统
的处理能力,通过减少延时,我们可以以更快的速度抛弃队列里等待的连接,而不是任其堆满队列;不过这种方法也不是在所有情况下都有效,因为很多DDoS的
攻击
机制并不是建立在类似SYN Flood这样以畸形连接淹没队列的方式之上。
纵深防御
攻击
者和目标通常并非直接相连,两者之间要经过很多
网络
节点才能进行通
[1]
[2]
[3]
下一页
安全防护录入:二少 责任编辑:放弃
上一个安全防护:
从流量管控入手打造安全内网
下一个安全防护:
内网中快速解决ARP引致的掉线
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
Win2003下提高FSO的安全性
只需这几招:拒绝重复感染病毒
教你关闭网络端口 保护网络安全…
病毒木马入侵后主要人工查杀步骤
病毒导致输入法无效的处理方法
认清网页恶意代码,教你应对之法
黑客高手眼中安全防范的四大利器
各种木马的隐藏技术全方位大批露
热门
文章
Win2003下提高FSO的安全性
只需这几招:拒绝重复感染病毒
教你关闭网络端口 保护网络安全…
病毒木马入侵后主要人工查杀步骤
黑客高手眼中安全防范的四大利器
免疫墙路由器上的内网安全管理
“QQ艳照门”病毒技术细节大揭密
安全设置策略及自带防火墙介绍
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号