应对DoS/DDoS攻击的九条经验

来源 :网络与信息 | 被引量 : 0次 | 上传用户:liuyumingming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  DoS是“拒绝服务”(Denial of Service)的缩写,它是指故意攻击网络协议的缺陷或直接通过野蛮手段耗尽受攻击目标的资源,目的是让目标计算机或网络无法提供正常的服务,甚至系统崩溃。早期的DoS攻击都需要相当大的带宽资源来实现,而以个人为单位的“入侵者”往往没有这样的条件。但是后来攻击者发明了分布式的攻击方式,即利用工具软件集合许多的网络带宽来同时对同一个目标发动大量的攻击请求,这就是DDoS(Distributed Denial Of Service)攻击。简而言之,DDoS攻击是由“入侵者”集中控制、发动的一组DoS攻击的集合,非常难以抵挡。
  很多企业网站和个人网站都不止一次地遭遇过DoS/DDoS攻击,由此也积累了一些“亡羊补牢”的经验。前车之鉴能够提醒我们注意:“为什么我们这样容易受到攻击?如何才能防患于未然降低受攻击的风险?”下面列出的就是笔者收集的十个预防、应对DoS/DDoS攻击的有效方法:
  1. 保留并定期查看各种日志以助分析各种情况。
  日志看起来很枯燥,而且绝大多数时候没什么作用。可一旦意外发生,它就能为你提供很重要的信息参考,每天下班前看一眼日志吧。
  2. 预先建立标准操作规程和应急操作规程。
  前者简称SOPs,后者是EOPs,预先建立好规程并且处变不惊是一个合格网管员的基本素养。
  3. 要居安思危。
  遭遇攻击往往没有先兆,有备无患才是长治久安之计。
  4. 网管员必须熟悉所有的配置细节。
  如果你是半路接手工作,一定要向前任咨询、核对清楚所有的工作细节。
  5. 在本地和外网分别进行安全性测试。
  “自测”不仅是演习,多给自己出一些安全性测试的难题能起到知己知彼的作用。
  6. 提防错误配置造成的隐患。
  错误配置通常发生在硬件搭配、服务器系统或者应用程序中,有时候问题还很隐蔽。通过反复检查来确保路由器、交换机等网络连接设备和服务器系统都进行了正确的配置,这样才会减小各种错误和入侵、攻击发生的可能性。
  7.一旦发现异常,要时刻警惕。
  网管员最要不得的就是麻痹大意,凡事将就。
  8.把握好网络架构的繁简程度和系统开销、安全风险之间的平衡。
  一味地添加设备并不等同于提高防护机制,网络系统一样是因简就奢易,因奢就简难。
  9. 通过安全防护来降低黑客攻击的风险,比如安装防火墙等安全设备。
其他文献
摘要:本文介绍了在嵌入式媒体网关系统中,为了实现主控系统和子系统间的控制管理和信息传递,需要将各系统互联,随之阐述了基于MPC8260和VxWorks操作系统的HDLC通讯协议软件,以及在媒体网关系统中采用HDLC协议实现各系统互联的方法。  关键词:VxWorks;MPC8260;HDLC;媒体网关系统    1 引言  媒体网关系统中包括一个主控系统,以及电路中继、光中继、电路交换、多方会议、
期刊
在各个论坛求助区经常看到有人讨论哪个优化软件好,或者优化后出现各类问题等,忍不住动手写一些东西,提醒大家要提升系统性能,首先要保证没有流氓软件和病毒以及硬件不要太落伍,在此基础上对windows进行合理设置才能提升性能,千万不要盲目使用网上的所谓一键优化之类的不明不白的工具。   首先,从系统本身入手,要使系统运行流畅,首先要保证系统分区(通常是C盘)有足够的空间,能不装C盘的绝不装C盘,这也是保
期刊
Windows XP是目前大家普遍使用的操作系统,其稳定性和易用性不容置疑。但是它也像人一样会闹个头疼脑热,出现点“感冒”症状,严重时得了重感冒一病不起也是不鲜见的事。这时很多人就会想到重装系统,但重装系统有一个最大的麻烦,就是需要之前备份,否则恢复到以前的使用习惯很难,一旦遇到一系统启动不起来,想备份也没了机会,这时你该 怎么办呢?在这里我给你一个比较好的答案。    一、Windows环境下
期刊
有许多朋友还在为忘记XP登录密码不能进入系统而烦恼,现在我就给你带来解决的方法。   所需工具:  1.U盘一个;  2.Usboot(U盘启动制作软件);  3.winrar(压缩软件)。   这个方法我亲自实验过,并且成功地绕过了XP的登录密码。我在学校机房做过实验,但是文件格式为FAT32,就不知道NTFS的行不行?本来想一起实验的,结果我的光驱在学校机器上用不起(我的光驱有问题,机器太老了
期刊
症状:启动Windows XP刚进入系统界面时,点什么都打不开,要等一分钟左右才能打开。     解决办法:     一、首先,请升级杀毒软件的病毒库,全面杀毒,以排除病毒原因。   二、开始→运行,输入msconfig→确定。在打开的系统配置程序里,将一些不重要的服务以及启动程序关闭,重启电脑。(如图1)    三、进入“我的电脑”→工具→文件夹选项→查看→取消“自动搜索网络文件夹和打印机”的勾
期刊
很多朋友不知道,缺省情况下,Windows XP系统为了安全和稳定,保留了20%的系统带宽。对于一般的个人用户来说,这显然有些保守,白白浪费了宝贵的网络带宽。那么,怎么讨回这部分资源呢?   带宽是通信信号可以使用的最高频率与最低频率之差。我们知道: 一条公路越宽,单位时间内可以通过的交通流量就越大。如果把网络信号的传输速率比喻成交通流量,那带宽就相当于公路的宽度。所以,修改Windows XP系
期刊
许多网友在用QQ聊天时并不重视QQ的安全性,只有当他人盗用自己的QQ密码或IP地址对自己产生伤害时才引起足够的重视。产生的伤害通常有三种情况:   1.向对方的端口不断发送数据包使TCP/IP栈崩溃,从而导致蓝屏系统,不得不重新启动。  2.通过IP地址和QQ的端口号发送无用信息干扰正常聊天。  3.如果机器在局域网中,别人还可以盗用共享文件,如果文件是商业机密,后果不堪设想。  QQ是当前流行的
期刊
故障现象  机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令ARP -d后,又可恢复上网一段时间。     故障原因  这是ARP病毒欺骗攻击造成的。一般是由传奇外挂携带的ARP木马攻击引起的。当在局域网内使用上述外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,从而致使同一网段地址内的
期刊
“远程破解”与“本地破解”正好相反,是指QQ盗号者通过网络盗窃远端QQ用户的密码。这种QQ破解有很多方法,如在线密码破解、登录窗口破解、邮箱破解、消息诈骗以及形形色色的QQ木马病毒等。下面就让我们一同来看看这些QQ密码的远程破解是怎么实现的。     1.在线密码破解     大家知道QQ可以利用代理服务器登录,这是一种保护措施。它不仅可以隐藏用户的真实IP地址,以避免遭受网络攻击,还可以加快登录
期刊
局域网网络层存在的隐患及其解决方法  文:九歌    不安全的地方   由于局域网中采用广播方式,因此,若在某个广播域中可以侦听到所有的信息包,黑客就可以对信息包进行分析,那么本广播域的信息传递都会暴露在黑客面前。     网络分段   网络分段是保证安全的一项重要措施,同时也是一项基本措施,其指导思想在于将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。     网络分段有物理分段和
期刊