设为首页
加入收藏
联系我们
电脑入门 | 操作系统 | 工具软件 | 病毒安全 | 平面设计 | 媒体动画 | 网页制作 | 网络编程 | 数 据 库 | 服 务 器 | 程序设计 
认证考试 | 网管大全 | 站长CLUB | 游戏娱乐 | 机械电子 | 学院热门 | 热门源码 | 软件新闻 | 驱动下载 
您当前的位置:藏经阁资源站 -> 病毒安全 -> 黑客攻防 -> 安全初步 -> 教程内容 退出登录 用户管理
栏目导航
热门教程
· 劲舞团8K舞步 1.7最新舞步 魔神舞步
· [组图] 上网助手反间谍专家火热试用
· [组图] Win2000/XP/2003:系统万能Ghost全攻略
· [组图] Photoshop超酷海报效果
· [组图] Photoshop合成图:蛋壳-女孩
· [图文] 一分钟攻破ADSL 盗遍宽带密码1
· [组图] MATLAB 概 论
· AutoCAD二次开发语言及工具介绍
· [图文] 《仙剑奇侠传4》绝密情报 首度曝光
· [图文] 将数码照片做成自动放映的Flash
· VBOCX.OCX是完全免费的ActiveX控件
· [图文] 《上古卷轴4:湮灭》开启控制台及秘籍
· [组图] 初学java常用开发工具介绍
· [图文] [常用]免费短信收发工具串串烧
· [图文] 《上古卷轴4》杂志扫描图抢先看
· 超全!Windows快捷键大全
· [组图] FLASH:《大话李白》创作全过程
· Pro/E 功能
· [组图] 用Pro/E画减速机渐开线斜齿圆柱齿轮的一般方法
· [组图] 使用Visual LISP创建简单的LISP应用程序
相关教程
· 安全基础知识 细说暴库的原理与方法
· 安全基础知识 计算机有哪些常用端口
· [组图] 安全基础 如何看电脑是否被木马攻击
· 如何减轻DDoS攻击危害?
· 安全基础知识:认识病毒的映象劫持技术
· 安全基础:PHP后门的隐藏技巧测试报告
· 安全基础 Linux必学的系统安全命令
安全基础 如何减轻DDoS攻击危害?
作者:佚名  来源:不详  发布时间:2007-11-27 11:36:53  发布人:admin

减小字体 增大字体

  随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势,这就需要我们通过一套安全规范来最大限度的防止黑客攻击的发生。

1、什么是DDoS?
  
  DDOS的中文名叫分布式拒绝服务攻击,是英文Distributed Denial of Service的缩写。
  DDOS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源,因此,拒绝服务攻击又被称之为“洪水式攻击”,常见的DDOS攻击手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;
  
2、被DDoS攻击时的现象有:
  
  1)被攻击主机上有大量等待的TCP连接;
  2)网络中充斥着大量的无用的数据包,源地址为假;
  3)制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯;
  4)利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,使受害主机无法及时处理所有正常请求;
  5)严重时会造成系统死机;
  
3、如何判断是否被DDoS攻击?
  
  可通过Ping命令来测试,若发现Ping超时或丢包严重(假定平时是正常的),则可能遭受了流量攻击,此时若发现和你的主机接在同一交换机上的服务器也访问不了了,基本可以确定是遭受了流量攻击。
  
4、攻击运行原理:
  
  
5、DDoS攻击一般分为几个阶段?
   
  第一阶段:目标确认。黑客在互联网上锁定一个企业网络的IP地址,如企业的Web服务器,DNS服务器,互联网网关等。
  第二个阶段:准备阶段。黑客在这些锁定的计算机中植入日后攻击目标所需的工具。
  第三个阶段:实际攻击阶段。黑客将攻击命令发送到所有被入侵的计算机(也就是僵尸计算机)上,利用预先植入的攻击工具不断向攻击目标发送数据包,使得目标无法处理大量的数据或者频宽被占满。
  
6、当前主要有三种流行的DDOS攻击:
  
  1)SYN/ACK Flood攻击:通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务。普通防火墙大多无法抵御此种攻击。
  2)TCP全连接攻击:通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务。特点是可绕过一般防火墙的防护而达到攻击目的,缺点是僵尸主机的IP是暴露的,因此容易被追踪。
  3)刷Script脚本攻击:这种攻击主要是针对存在ASP、JSP、PHP、CGI等脚本程序,并调用MSSQLServer、MySQLServer、Oracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,典型的以小博大的攻击方法。特点是可以完全绕过普通的防火墙防护,缺点是对付只有静态页面的网站效果会大打折扣,并且有些Proxy会暴露攻击者的IP地址。
  
7、怎么抵御DDOS?
  
  1)选择路由器、交换机、硬件防火墙等设备的时候要尽量选用知名度高、口碑好的产品。
  2)无论是路由器还是硬件防护墙设备要尽量避免采用网络地址转换NAT的使用。
  3)网络带宽直接决定了能抗受攻击的能力,当前至少要选择100M的共享带宽,最好的是挂在1000M的主干上了。同时也要注意主机上的网卡和交换机的限制大小,因为也会限制速度。
  4)在有网络带宽保证的前提下,请尽量提升硬件配置,起关键作用的主要是CPU和内存
  5)把网站尽可能做成静态页面,不仅能大大提高抗攻击能力,而且还给黑客入侵带来不少麻烦;或适当放一些不做数据库调用脚本;使用调用数据库脚本的要拒绝使用代理的访问,因为经验表明使用代理访问你网站的80%属于恶意行为。
  6)Win2000和Win2003作为服务器操作系统,本身就具备一定的抵抗DDOS攻击的能力,只是默认状态下没有开启而已,若开启的话可抵挡约10000个SYN攻击包,若没有开启则仅能抵御数百个。
  7)安装专业抗DDOS防火墙
    冰盾抗DDOS防火墙标准防护版 8.2
      ddos专防 傲盾防火墙 6.0
    天鹰抗DDOS防火墙 2.90
    天网防火墙 3.0.0.1010 build1025 个人版
  
结语
  DDoS攻击很狡猾,也很难预防,但是你可以借由以上方式及时减轻这种攻击对网络的影响。面对攻击,你只需要快速地响应和正确的方法,就可以及时发现攻击数据流并将其挡掉。
9 7 3 12 4 8 :
[] [返回上一页] [打 印] [收 藏]
∷相关教程评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联