奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
安全
您现在的位置:
太平洋安全网
>>
安全防护
>>
综合安全
>> 正文
针对DDOS攻击部署防御措施 网络安全新举措
作者:未知 安全防护来源:
互联网
点击数: 更新时间:2008-6-8
信。所以我们可以在受保护系统之前尽可能部署有效的屏障,以缓解
系统
的压力。设置屏障最主要的
工具
就是防火墙,先进的防火墙产品能够有效识别和处理
数据
包的深层内容,这样有助于我们设置更加细致的过滤。
现在有很多防火墙产品集成了反DDoS功能,进一步提高了对常见DDoS攻击包的识别能力(比如常见的专业级抗DDOS攻击的冰盾防火墙)。这样的产品可以在很大程度上增强DDoS防御能力,并且可以做到不对
数据
包进行完全检查就可以发现“恶意行为”。这是非常有帮助的能力,因为如果判断DDoS攻击所耗费的处理越少,就越不容易被耗尽处理能力,从而极大的增加
攻击
者的成本。包括很多路由器产品在内的
网络
设备都具备一些_blank">防火墙功能,我们应该尽可能充分的利用。
特别是路由器本身负责对
数据
流进行导向,应尽可能将其置于“前哨”位置。这样既可以起到御敌于千里之外的作用,又可以灵活地将攻击包导向到其它无害的位置甚至化攻击于虚无。当然,
攻击
者对这些防御层也会有或浅或深的体认,不会一味地以目标
系统
作为惟一的打击点,他们很可能会在受到这些设施的阻挠之后转而组织针对这些设施的
攻击
,这就需要我们动态的对防御设施进行调整,随机应变。
除了以上这些基础的方法和
工具
之外,还有一些更高级的技巧可以利用,例如我们可以进行冗余设计,以在
系统
瘫痪于攻击发生时有可以随时启用的应急机制;也可以部署一些陷阱部件,既可以用于吸引攻击流量,也可以对
攻击
者起到一定的迷惑作用。
知己者胜
其实在对我们进行
安全
防御时,最重要的因素之一是对系统的透彻了解。例如我们必须清楚地知道系统对外开放了哪些服务,哪些访问是被禁止的。同时,当有DDoS攻击迹象发生的时候,我们也应该很好地判断
攻击
利用了
系统
的哪些处理机制。虽然我们已经听过无数人无数次的重复“关闭不必要
服务
”,但显然其重要性仍未被充分认知。
有时一个端口没有开放我们就认为其处于
安全
状态,其实事实并非如此。很多时候,一些关闭的端口由于设计上的原因仍会响应某些查询,这一点经常被DDoS攻击所利用。
攻击
者通过向这些看似沉睡的端口发送海量的查询耗尽目标
系统
的资源从而达到自己的目的。我们经常利用一个称为Shields UP!!的基于Web接口的
工具
检查端口的真实状态。
我们在一台联网的工作站上登录其页面并执行All Service Ports检测,返回的结果页会列出从0到1055端口状态的方格图,绿色的小块儿表示该端口处于安全的隐秘(Stealth)状态,将不会对外界做出任何响应。如果小块儿是代表危险的红色,说明该端口处于开放状态。而如果小块儿是蓝色的话,说明该端口处于关闭状态,虽然大部分程序无法使用这些端口,但不代表其绝对
安全
。通过类似的
工具
我们可以更透彻的了解我们暴露在
上一页
[1]
[2]
[3]
下一页
安全防护录入:二少 责任编辑:放弃
上一个安全防护:
从流量管控入手打造安全内网
下一个安全防护:
内网中快速解决ARP引致的掉线
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
Win2003下提高FSO的安全性
只需这几招:拒绝重复感染病毒
教你关闭网络端口 保护网络安全…
病毒木马入侵后主要人工查杀步骤
病毒导致输入法无效的处理方法
认清网页恶意代码,教你应对之法
黑客高手眼中安全防范的四大利器
各种木马的隐藏技术全方位大批露
热门
文章
Win2003下提高FSO的安全性
只需这几招:拒绝重复感染病毒
教你关闭网络端口 保护网络安全…
病毒木马入侵后主要人工查杀步骤
黑客高手眼中安全防范的四大利器
免疫墙路由器上的内网安全管理
“QQ艳照门”病毒技术细节大揭密
安全设置策略及自带防火墙介绍
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号