×
新網 > 云服務器 > 正文

高防服務器怎樣防御DDOS攻擊

  • 作者:新網
  • 來源:新網
  • 瀏覽:100
  • 2018-01-26 17:07:23

高防服務器怎樣防御DDOS攻擊?現(xiàn)在很多的企業(yè)在選擇服務器的時候為了網站的安全會選擇高防服務器,一個好的服務器才能搭建好的網站,一個好的安全的高防服務器搭建的網站也越安全,為大家介紹一下高防服務器怎樣防御DDOS攻擊。

 高防服務器怎樣防御DDOS攻擊?現(xiàn)在很多的企業(yè)在選擇服務器的時候為了網站的安全會選擇高防服務器,一個好的服務器才能搭建好的網站,一個好的安全的高防服務器搭建的網站也越安全,為大家介紹一下高防服務器怎樣防御DDOS攻擊。

1-160919163155247.gif

(1)用足夠的機器承受黑客攻擊

這是一種較為理想的應對策略。如果用戶擁有足夠的容量和足夠的資源給黑客攻擊,在它不斷訪問用戶、奪取用戶資源之時, 自己的能量也在逐漸耗失,或許未等用戶被攻死,黑客已無力支招兒了。不過此方法需要投入的資金比較多,平時大多數(shù)設備處于空閑狀態(tài),和目前中小企業(yè)網絡實 際運行情況不相符。

(2)過濾不必要的服務和端口

可以使用Inexpress、ExpressForwarding等工具來過濾不必要的服務和端口,即在路由器上過濾假IP。比如Cisco公司的 CEF(Cisco Express Forwarding)可以針對封包Source IPRouting Table做比較,并加以過濾。只開放服務端口成為目前很多服務器的流行做法,例如WWW服務器那么只開放80而將其他所有端口關閉或在防火墻上做阻止策略。

(3)檢查訪問者的來源

使用Unicast Reverse Path Forwarding等通過反向路由器查詢的方法檢查訪問者的IP地址是否是真,如果是假的,它將予以屏蔽。許多黑客攻擊常采用假IP地址方式迷惑用戶, 很難查出它來自何處。因此,利用Unicast Reverse Path Forwarding可減少假IP地址的出現(xiàn),有助于提高網絡安全性。

(4)限制SYN/ICMP流量

用戶應在路由器上配置SYN/ICMP的最大流量來限制SYN/ICMP封包所能占有的最高頻寬,這樣,當出現(xiàn)大量的 超過所限定的SYN/ICMP流量 時,說明不是正常的網絡訪問,而是有黑客入侵。早期通過限制SYN/ICMP流量是最好的防范DOS的方法,雖然目前該方法對于Ddos效果不太明顯了, 不過仍然能夠起到一定的作用。

以上文章就是對高防服務器怎樣防御DDOS攻擊的相關內容介紹,希望以上文章能夠對你使用高防服務器有所幫助。

 

免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading