·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 安全相关 > 教你如何减轻DDoS攻击危害?

教你如何减轻DDoS攻击危害?
[ 来源:爱国者黑客 ] [ 作者: ][ 时间:2007-08-20 ]
    大部分网络都很容易受到各种类型的黑客攻击,但是我们可以通过一套安全规范来最大限度的防止黑客攻击的发生。yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  但是,分布式拒绝服务攻击(DDoS)是一个完全不同的攻击方式,你无法阻止黑客对你的网站发动DDoS攻击,除非你主动断开互联网连接。yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  如果我们无法防止这种攻击,那么怎么做才能最大限度地保护企业网络呢?yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  首先你应该清楚的了解DDoS攻击的三个阶段,然后再学习如何将这种攻击的危害降到最低。yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  理解DDoS攻击yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  一个DDoS攻击一般分为三个阶段。第一阶段是目标确认:黑客会在互联网上锁定一个企业网络的IP地址。这个被锁定的IP地址可能代表了企业的Web服务器,DNS服务器,互联网网关等。而选择这些目标进行攻击的目的同样多种多样,比如为了赚钱(有人会付费给黑客攻击某些站点),或者只是以破坏为乐。yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  第二个阶段是准备阶段:在这个阶段,黑客会入侵互联网上大量的没有良好防护系统的计算机(基本上就是网络上的家庭计算机,DSL宽带或有线电缆上网方式为主)。黑客会在这些计算机中植入日后攻击目标所需的工具。yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  第三个阶段是实际攻击阶段:黑客会将攻击命令发送到所有被入侵的计算机(也就是僵尸计算机)上,并命令这些计算机利用预先植入的攻击工具不断向攻击目标发送数据包,使得目标无法处理大量的数据或者频宽被占满。yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  聪明的黑客还会让这些僵尸计算机伪造发送攻击数据包的IP地址,并且将攻击目标的IP地址插在数据包的原始地址处,这就是所谓的反射攻击。服务器或路由器看到这些资料包后会转发(即反射)给原始IP地址一个接收响应,更加重了目标主机所承受的数据流。yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  因此,我们无法阻止这种DDoS攻击,但是知道了这种攻击的原理,我们就可以尽量减小这种攻击所带来的影响。yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  减少攻击影响yWu霏凡软件站> 资讯中心
yWu霏凡软件站> 资讯中心
  入侵过滤(Ingress filtering)是一种简单而且所有网络(ISP)都应该实施的安全策略。在你的网络边缘(比如每一个与外网直接相连的路由器),应该建立一个路由声明,将所有数据来来源IP标记为本网地址的数据包丢弃。虽然这种方式并不能防止DDoS攻击,但是却可以预防DDoS反射攻击。

发布者:小强  责任编辑: 小强   
 1 2 下一页
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved