0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器遭到DDoS攻击的应对方法

如意 来源:超级盾订阅号 作者:超级盾 2020-12-02 15:56 次阅读

DDoS攻击是目前最常见的网络攻击手段。攻击者通常使用客户端/服务器技术将多台计算机组合到攻击平台中,对一个或多个目标发起DDoS攻击,从而增加拒绝服务攻击的威力,是黑客使用的最常见的攻击方法之一,以下列出了一些服务器遭到DDoS攻击常用的应对方法。

1. 定期扫描

定期扫描现有网络主节点,清点可能存在的安全漏洞,及时清理新漏洞。由于带宽较高,骨干节点上的计算机最适合黑客,因此加强这些主机本身的主机安全性非常重要。此外,由于连接到网络主节点的服务器是服务器级计算机,因此定期扫描漏洞更为重要。

2. 在骨干节点上配置防火墙

防火墙本身可以防御DDoS攻击和其他攻击。如果发现攻击,您可以将攻击定向到可以阻止来自真实主机的攻击的受害主机。当然,这些牺牲主机可以选择Linux或Unix以及其他漏洞和自然防御攻击很少的系统。

3. 足够容量抵御攻击

理想的应对策略。如果具有足够容量和足够资源来攻击黑客的用户不断地访问用户并占用用户的资源,则能量逐渐丧失。也许用户没有遭到攻击,黑客无法移动。但是,这种方法需要大量投资,其中大多数设备是空闲的,这与当前SME网络的实际操作不匹配。

4. 利用网络设备保护网络资源

所谓的网络设计备是指负载均衡器备,如路由器和防火墙,可以有效保护网络。如果网络受到攻击,路由器首先死亡,但另一台计算机没有死亡。重启后,路由器恢复正常,启动非常快,没有任何损失。

如果另一台服务器死机,数据将丢失,重新启动服务器的过程需要很长时间。具体来说,该公司使用负载平衡,因此如果一个路由器受到攻击,另一个路由器将立即运行。这可以最大限度地减少DDoS攻击。

5. 过滤不必要的服务和端口

不必要的服务和端口,即进行路由器上的虚假IP过滤。

6. 检查访客的来源

要在反向路由器查询中检查访问者的IP地址是否为真,请使用单播反向路由转发,如果为false,则将阻止。许多黑客经常使用假的IP地址来混淆用户,这使得很难找到源。因此,单播反向路由转发将有助于降低虚假IP地址的发生率并提高网络安全性。

7. 过滤所有RFC1918 IP地址

RFC1918 IP地址是来自内部网络(如10.0.0.0,192.168.0.0和172.16.0.0)的IP地址,必须进行过滤,因为它们是为Internet保留的本地IP地址,而不是特定网段的静态IP地址。丢弃此方法不会过滤内部员工的访问权限,但您可以通过过滤掉攻击期间生成的大量虚假内部IP来缓解DDoS攻击。

8. SYN/ICMP流量限制

用户必须在路由器上配置SYN/ICMP的最大流量,以限制SYN/ICMP数据包占用的最大带宽,这意味着大量的SYN/ICMP流量超过了指定的SYN/ICMP流量,这不是正常的网络访问,说明有黑客攻击。SYN/ICMP流量的初始限制是防止DOS的最佳方法,但这种方法对DDoS效果不明显,但仍然可以起到一点作用。

上述方法可以缓解一些小的流量攻击。如果您受到大量流量的攻击,超级盾建议通过借助专业的高防服务以抵御DDOS攻击。超级盾可以自动识别攻击流量,智能清洗恶意攻击流量。解决因流量攻击导致的各种服务器性能异常问题,确保服务器稳定运行。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    172

    浏览量

    23095
  • 服务器
    +关注

    关注

    12

    文章

    9295

    浏览量

    85938
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23509
  • DDoS攻击
    +关注

    关注

    2

    文章

    73

    浏览量

    5815
收藏 人收藏

    评论

    相关推荐

    SCDN的抗CC攻击和抗DDoS攻击防护是什么?

    DDos攻击是什么?首先说一下DDoS攻击的含义,DDoS全称是分布式拒绝服务(Distrib
    发表于 01-05 14:45

    《DNS攻击防范科普系列2》 -DNS服务器怎么防DDoS攻击

    在上个系列《你的DNS服务真的安全么?》里我们介绍了DNS服务器常见的攻击场景,看完后,你是否对ddos攻击忧心重重?本节我们来告诉你,怎么
    发表于 10-16 15:28

    DDOS攻击是什么_ddos攻击攻击是无解的吗

    DDOS攻击及分布式拒绝服务攻击分布式拒绝服务攻击指借助于客户/
    发表于 12-28 10:27 4028次阅读
    <b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>是什么_<b class='flag-5'>ddos</b><b class='flag-5'>攻击</b><b class='flag-5'>攻击</b>是无解的吗

    企业的云计算服务器可以应对DDoS攻击吗?什么是云安全性

    当企业希望将其全部或部分运营的工作负载转移到云平台中时,必然会遇到安全性问题。企业的网站在云端安全吗?将应用程序数据托管在云中是否会使企业的业务更容易受到网络攻击?企业的云计算服务器可以应对D
    的头像 发表于 10-08 14:42 2027次阅读

    netstat命令:判断服务器是否遭受DDoS攻击

    一般来说,服务器非常慢可能原因是多方面的,有可能是配置错误,脚本错误或者是一些奇诡的硬件。当然也有可能是有人对你的服务器进行 Dos (拒绝服务攻击)或者
    的头像 发表于 01-03 12:18 2235次阅读

    高防服务器是什么,DDoS/CC攻击又是什么

    什么是高防服务器,顾名思义,高防服务器就是能够抵御 DDoS/CC 攻击服务器。简单介绍一下DDoS
    的头像 发表于 02-23 11:08 1744次阅读

    金融行业服务器如何避免DDoS攻击

    的是声誉受损和经济损失。更糟糕的是,商业竞争可能与此类攻击有关。随着网上银行的普遍使用以及电子货币市场的蓬勃发展,此类涉及天文数字损失的事件将DDoS攻击的流行带到国际关注的前沿。今天我们介绍下金融行业
    的头像 发表于 09-23 15:15 784次阅读

    什么是DDoS?高防服务器有哪些?

    DDoS防御工具,这些工具可以帮助识别和分离恶意的流量,并确保只有合法的数据请求可以到达目标服务器。 2.负载均衡器。负载均衡器可以将访问请求均衡分配到不同的服务器上,从而确保流量分散,减少了单个
    的头像 发表于 03-08 15:43 1016次阅读

    高防服务器是如何抵御攻击

    高防服务器DDoS保护服务器)是一种专门设计用于抵御DDoS攻击服务器
    的头像 发表于 03-24 10:28 691次阅读

    租用DDOS防御服务器的好处

    租用DDOS防御服务器的好处。网站被黑,被DDOS/CC攻击一直是站长们不愿面对的情况,不但能够快速的 消耗服务器资源达成网站没法访问的目的
    的头像 发表于 07-13 14:19 546次阅读

    服务器攻击应对方法

    当云服务器受到攻击时,采取适当的应对策略是关键,以确保系统的安全和可用性。下面,小编给大家简单总结一下云服务器攻击
    的头像 发表于 12-06 17:44 853次阅读

    高防CDN是如何应对DDoS和CC攻击

    高防CDN(内容分发网络)主要通过分布式的网络架构来帮助网站抵御DDoS(分布式拒绝服务)和CC(挑战碰撞)攻击。 下面是高防CDN如何应对这些攻击
    的头像 发表于 06-07 14:29 365次阅读

    香港高防服务器是如何防ddos攻击

    香港高防服务器,作为抵御分布式拒绝服务(DDoS)攻击的前沿阵地,其防御机制结合了硬件、软件和网络架构的多重策略,为在线业务提供了坚实的保护屏障。以下是对香港高防
    的头像 发表于 07-18 10:06 297次阅读

    DDoS服务器攻击是怎么回事?

    DDoS服务器攻击是一种通过大量合法或非法的请求拥塞服务器资源,导致正常用户无法访问服务的网络攻击
    的头像 发表于 11-05 11:03 303次阅读

    服务器ddos拥堵怎么解决?学会这7招

    服务器遭受DDoS攻击导致拥堵时,企业需迅速采取应对措施。首先,联系ISP获取支持;其次,利用代理服务器或CDN分散流量压力;部署防火墙等
    的头像 发表于 11-08 10:49 254次阅读