下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

如何预防服务器DDoS攻击

作者:课课家教育     来源: http://www.kokojia.com点击数:851发布时间: 2017-11-26 16:00:19

标签: 计算机服务器web

软考,您想通过吗?一次通过才是硬道理

  DdoS是作为黑客、政治黑客行为和国际计算机恐怖分子可选择的一种武器而出现。由于很容易对有限的防御发起进攻,DdoS攻击目标并不是个人网站或者网络边缘的服务器,他们征服的事故网络本身。那么那些情况冗余成为DdoS攻击目标呢?那么又该如何进行有效的防御?
  分布式拒绝服务攻击(DDoS)是目前常见的网络攻击方法,它的英文全称为Distributed Denial of Service?简单来说,很多DoS攻击源一起攻击某台服务器就形成了DDOS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者将攻击程序通过代理程序安装在网络上的各个“肉鸡”上,代理程序收到指令时就发动攻击。

如何预防服务器DDoS攻击_计算机_服务器_web_课课家教育
  DDoS攻击的危害很大,而且很难防范,可以直接导致网站宕机、服务器瘫痪,造成权威受损、品牌蒙羞、财产流失等巨大损失,严重威胁着中国互联网信息安全的发展。
  据某大型互联网企业公布,在其多项业务中,DDoS主要的攻击对象(74.7%)是在线游戏,15.1%及9.7%分别为DNS服务及web服务。攻击造成的损失包括关键业务信息丢失、无法实施企业运营、业务机会和合同的损失、公司信用度的负面影响。以下对象容易成为DdoS攻击的目标。
  1)同行竞争
  都知道,同行之间只有利益竞争关系,一方的得利势必会引起另一方的失利。如果在同行当中崭露头角,抢占了某方的既得利益,就要注意会不会被同行盯住,从而实施相应的破坏活动。DDoS攻击相对来说是一种隐蔽性强,成本较低的破坏行为。大量恶意流量发起攻击的DDoS一旦发起攻击,会迅速占满网站带宽,而国内的绝大多数的网站都是10M、100M规模的带宽,超过1G带宽的只有那些互联网上非常知名的企业才会有。超过100G的,只有一些专门抗DDoS的IDC服务商。所以超大流量打过来,企业自身一般没有任何办法。
  2)游戏行业
  游戏行业用户基数大、用户类型多、在线维护难度大的特点,使得游戏行业成为极易受到攻击的目标行业。由于很多游戏基于私有协议开发,传统DDoS防御手段在没有贴合业务特性的情况下,防御DDoS攻击常常面临较大困难。
  3)灰色产业暴利
  有些DDoS把目标瞄准色情、博彩、私服灰色行业的网站,一方面是因为这些产业处在灰色地带,缺乏合法性。通常在遭受黑客攻击的时候得不到法律保护。另一方面,这些行业利润空间巨大,有些黑客就以DDoS攻击相威胁进行敲诈勒索。
  4)网站所在数据中心沦陷,殃及自身
  企业与别人共享一个服务器,特别是共享一个IP,就很容易在临近IP遭受攻击的时候躺枪。所以,在资金允许的情况下,最好是采用独立IP,能更有效地避免连带造成的影响。
  5)黑客的攻击测试和技术炫耀
  早前有很多网站被黑的原因竟是一些黑客天才为了炫耀自身能力,满足攻击快感。当然,这种情况很少。但是网站要做好日常的基础防御工作。
  随着DDOS攻击在互联网上的肆虐泛滥,使得DDoS的防范工作变得更加困难。目前而言,黑客甚至对攻击进行明码标价,打1G的流量到一个网站一小时,只需50块钱。DDoS的成本如此之低,使用如此之嚣张,而且攻击了也没人管,那么,广大的网站用户应该采取怎样的措施进行有效的防御呢?下面就介绍一下防御DDoS的基本方法。

计算机_web_服务器
  1)证服务器系统的安全
  首先要确保服务器软件没有任何漏洞,防止攻击者入侵。确保服务器采用最新系统,并打上安全补丁。在服务器上删除未使用的服务,关闭未使用的端口。对于服务器上运行的网站,确保其打了最新的补丁,没有安全漏洞。
  2)隐藏服务器的真实IP地址
  服务器前端加CDN中转(免费的有百度云加速、360网站卫士、加速乐、安全宝等),如果资金充裕的话,可以购买高防的盾机,用于隐藏服务器真实IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服务器上部署的其他域名也不能使用真实IP解析,全部都使用CDN来解析。
  另外,防止服务器对外传送信息泄漏IP地址,最常见的情况是,服务器不要使用发送邮件功能,因为邮件头会泄漏服务器的IP地址。如果非要发送邮件,可以通过第三方代理(例如sendcloud)发送,这样对外显示的IP是代理的IP地址。
  提醒大家,虽然我们不能阻止黑客的恶意攻击,但自身的防御工作是把可控的。

赞(12)
踩(0)
分享到:
推荐查看
华为认证网络工程师 HCIE直播课视频教程