服务器怎么抵御DDOS攻击?
来源:微云 时间:2022-06-15 11:12:42阅读:152
对付DDoS它是一个系统工程,只想依靠某个系统或产品来阻止它DDoS这是不现实的,完全杜绝是不现实的DDoS目前不可能,但通过适当的措施抵抗90%DDoS如果以适当的方式增强抵抗力,攻击是可以做到的DDoS能力意味着攻击者的攻击成本增加,所以绝大多数攻击者不会继续放弃,这相当于成功的抵抗DDoS攻击。以下是作者多年来的抵抗DDoS与大家分享经验和建议!

1、采用高性能网络设备
首先,我们应该确保网络设备不能成为瓶颈。因此,在选择路由器、交换机、硬件防火墙等设备时,应尽量选择知名度高、信誉好的产品。此外,最好与网络提供商有特殊关系或协议。当发生大量攻击时,请在网络连接处制定流量系统,以对抗某些类型DDoS攻击非常有效。
2、尽量避免NAT的使用
路由器和硬件防护墙设备应尽量避免网络地址转换NAT原因很简单,因为使用这种技术会大大降低网络通信能力NAT地址需要来回转换,网络包在转换过程中需要验证和计算,浪费了很多CPU但有时必须使用时间NAT,没有好办法。
3网络带宽保证充足
如果只有,网络带宽直接决定了抵抗攻击的能力10M带宽的话,无论采取什么措施都很难对抗现在的SYNFlood目前至少要选择攻击100M的共享带宽,最好的当然是挂在1000M主干上了。但需要注意的是,主机上的网卡是1000M如果把它连接起来,并不意味着它的网络带宽是千兆100M在交换机上,其实际带宽不会超过100M,再就是接在100M由于网络服务提供商可能会在交换机上限制实际带宽,因此带宽并不意味着有100兆字节的带宽10M,这一点必须弄清楚。
4、升级主机服务器硬件
在网络带宽保证的前提下,请尽量改进硬件配置,每秒有效对抗10万个硬件配置SYN服务器的配置至少应为攻击包:P42.4G/DDR512M/SCSI-HD,主要作用是CPU和内存,如果有志强双CPU用它,内存必须选择DDR的高速内存,硬盘要尽量选择SCSI的,别只贪IDE便宜的价格不贵,否则会付出高昂的性能代价,然后网卡一定要选择3COM或Intel等名牌,如果Realtek还是用在自己PC上吧。
5、把网站做成静态页面
大量事实证明,尽可能将网站制作成静态页面,不仅可以大大提高抗攻击能力,还会给黑客入侵带来很多麻烦,至少到目前为止HTML溢出还没有出现,看看!新浪、搜狐、网易等门户网站主要是静态页面。如果不需要动态脚本调用,可以拿到另一个单独的主机,避免攻击时对主服务器造成麻烦。当然,不做数据库调用脚本也可以放一些。另外,最好在需要调用数据库的脚本中拒绝使用代理访问,因为经验表明80%的代理访问你的网站是恶意的。
6、加强操作系统TCP/IP栈
Win2000和Win2003作为服务器操作系统,本身就有一定的抵抗力DDoS攻击能力,只是默认状态下没有打开,如果打开可以抵抗约1万人SYN如果攻击包没有打开,它只能抵抗数百个。
7、安装专业抗DDoS防火墙
8、其它防御措施
以上七场对抗DDoS建议适合大多数拥有自己主机的用户,但如果采取上述措施,仍无法解决DDoS问题,有些麻烦,可能需要更多的投资,增加服务器的数量并使用DNS轮巡或负载平衡技术,甚至需要购买七层交换机设备,使抗性DDoS攻击能力翻了一番,只要投资足够深,攻击者总会放弃,那时你就成功了!
微云网络香港高防服务器和美国自建机房服务器的无限防御100G的DDOS攻击,基于BGP牵引的DDOS清洁是行业领先的DDOS清洗技术。无需任何附加设置,全协议清洗,近源清洗。微云网络香港服务器能有效防御网络上大量DDOS,是直销、流媒体、外贸、游戏等服务器解决方案的首选品牌。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/fwqjs/10709.html
TAG标签: