6种绝佳防御DDoS攻击方法

2018-02-15 09:06申策
计算机与网络 2018年10期
关键词:服务提供商攻击者漏洞

■申策

DDoS攻击是最令人讨厌的一种攻击方式,它攻击周期短,频率高,强度大能给网站带来不小的损失。DDoS攻击操作非常简单,利用多台已经被攻击者所控制的机器对某一台单机发起攻击,在带宽相对的情况下,被攻击的主机很容易失去反应能力。如此强的攻击可以作为一种分布式、协作的大规模攻击方式。而且,现在DDoS攻击也会结合其他不同种类的攻击,瞄准比较大的一些站点发起攻击,往往来势迅猛,令人难以防备,具有极大的破坏性。

对于这种隐蔽性比较好的DDoS攻击,更需要用户加强防范意识,提高网络的安全性,以下为防御DDoS攻击的六种方法:

1.要经常检查系统是否存在漏洞,以便于及时安装系统补丁程序。建立备案机制,对一些重要的信息实施双重保护。特权账号的密码设置一定要谨慎。

2.在网络管理方面,要经常检查系统的物理环境,将不必要的网络服务禁止。建立边界安全界限,确保输出的包受到正确限制。经常查看系统配置信息,并检查每天的安全日志。

3.利用网络安全设备来加固网络的安全性,配置好这些设备的安全规则,过滤掉所有可能的伪造数据包。

4.与网络服务提供商协调工作,让网络服务提供商帮助实现路由的访问控制和对带宽总量的限制。

5.当发现正在遭受DDoS攻击时,应当启动应急策略,尽可能快地追踪攻击包,并且及时联系ISP和有关应急组织,分析受影响的系统,查看涉及的其他节点情况,从而阻挡从已知攻击节点的流量。

6.如果用户是潜在的DDoS攻击受害者,并且用户发现自己的计算机被攻击者用作主控端和代理端时,不能掉以轻心。攻击者一旦发现用户系统的漏洞,就会抓住时机对该用户进行攻击。所以在系统中存在DDoS攻击的工具软件一定要及时把它清除,以免留下后患。

猜你喜欢
服务提供商攻击者漏洞
漏洞
论品牌出海服务型跨境电商运营模式
最新调查:约三成云服务提供商正迅速改变其业务模式
正面迎接批判
正面迎接批判
网络非中立下内容提供商与服务提供商合作策略研究
三明:“两票制”堵住加价漏洞
漏洞在哪儿
高铁急救应补齐三漏洞
有限次重复博弈下的网络攻击行为研究