﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>DDOS防护专题 - 冰盾防火墙</title><link>http://www.bingdun.com</link><language>zh-cn</language><docs>http://www.bingdun.com/sitemaps/index.htm</docs><generator>http://www.bingdun.com</generator><ttl>5</ttl><item><title>黑客谈接入节点与DDOS攻击防御</title><link>http://www.bingdun.com/ddos/1526.htm</link><description><![CDATA[黑客，网民并不陌生的名词。面对这种网络上的钉子户，很多人表示很无赖。熊猫刚走，灰鸽子又来。随着网络的普及和带宽资费的松动，国内的黑客部落，已经从最初的炫耀技术，慢慢向职业化发展。各种产业链的形成都不外呼与黑客技术相关。　　早期的黑客，主要利用操作系统或者软件的漏洞，入侵一些 WEB 服务等，窜改页面的内容，比如在主页写上您的主页被 XXX 攻克 的字样，以炫耀自己的技术。他们追求的只是肉鸡的占领，而尽量不破坏影响用户的正常服务，更不会以此来要挟获取利益。　　而现在，黑客们已经不满足于炫耀，而是]]></description><category></category><author></author><pubdate>2009-12-21 17:3:24</pubdate></item><item><title>韩主要政府网站遭黑客攻击 专家:DDoS新类型</title><link>http://www.bingdun.com/ddos/1376.htm</link><description><![CDATA[自7月7日晚上开始，包括青瓦台在内的25家韩国政府机构、银行和媒体的网站遭黑客攻击而瘫痪。韩国官员表示，目前尚未发现重要国家机密泄露，经济损失还不清楚。韩国广播通信委员会8日发布了互联网入侵事故注意警报。韩国检察厅和警察厅正在着手调查这起黑客袭击案件。 25家网站瘫痪 据美国媒体报道，韩国信息安全局女发言人安正恩7日称，总统官邸青瓦台、国防部、国会、新韩银行、韩国外换银行和主要门户网站Naver从7日晚些时候开始都出现了服务器中断或接入障碍。 当地时间8日上午10点，青瓦台、国会、国防部等部分政]]></description><category></category><author></author><pubdate>2009-10-16 14:53:35</pubdate></item><item><title>黑客常用攻击方式之DDoS攻击全面剖析</title><link>http://www.bingdun.com/ddos/1375.htm</link><description><![CDATA[纵观网络安全攻击的各种方式方法，其中DDoS类的攻击会给你的网络系统造成更大的危害。因此，了解DDoS，了解它的工作原理及防范措施，是一个计算机网络安全技术人员应必修的内容之一。 　　一、DDoS的概念 　　要想理解DDoS的概念，我们就必须先介绍一下DoS（拒绝服务），DoS的英文全称是Denial of Service，也就是拒绝服务的意思。从网络攻击的各种方法和所产生的破坏情况来看，DoS算是一种很简单但又很有效的进攻方式。它的目的就是拒绝你的服务访问，破坏组织的正常运行，最终它会使你的部]]></description><category></category><author></author><pubdate>2009-10-16 14:53:1</pubdate></item><item><title>流量牵引技术在防DoS攻击中的应用</title><link>http://www.bingdun.com/ddos/1287.htm</link><description><![CDATA[网络安全技术随着信息技术的发展而日新月异，许多安全技术成并行发展。现在网络安全领域又出现了一个新技术流量牵引技术。什么是流量牵引？为什么要使用流量牵引技术？我们先从下面的拓扑开始介绍。什么是流量牵引上图中的Defender就是我们熟悉的抗DDoS设备，Probe是一个专门用来分析网络流量的预警设备。对于这些网络安全设备我们并不陌生，但对于这样的拓扑结构恐怕就不常见了。两个路由器之间是两条并行的线路，在以往部署抗DDoS攻击设备的时候通常是把它直接串联在网络中，正常流量和攻击流量都穿过抗DDoS设]]></description><category></category><author></author><pubdate>2009-9-9 10:33:13</pubdate></item><item><title>解析DDOS拒绝服务攻击的攻击技术</title><link>http://www.bingdun.com/ddos/1077.htm</link><description><![CDATA[DoS即Denial Of Service，拒绝服务的缩写。DoS是指故意攻击网络协议实现的缺陷，或直接通过野蛮手段耗尽被攻击对象的资源，目的是让目标计算机或网络无法提供正常的服务或资源访问，使目标系统服务系统停止响应甚至崩溃，而在此攻击中并不包括侵入目标服务器或目标网络设备。　　这些服务资源包括网络带宽、文件系统空间容量、开放的进程或者允许的连接。这种攻击会导致资源匮乏，无论计算机的处理速度多快、内存容量多大、网络带宽的速度多快都无法避免这种攻击带来的后果。　　事实上，任何事物都有一个极限，所]]></description><category></category><author></author><pubdate>2009-6-15 13:24:50</pubdate></item><item><title>DDOS攻击判断是否遭到流量攻击</title><link>http://www.bingdun.com/ddos/1065.htm</link><description><![CDATA[问:我使用的在线检查软件警告说，发现DDoS攻击，请问这到底是什么意思?机器是单位的局域网，和这个有关系吗?我应该如何去判断是否遭到流量攻击? 　　答:DDoS是英文DistributedDenialofService的缩写，意即分布式拒绝服务。你可以这么理解，凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说，拒绝服务攻击的目的非常明确，就是要阻止合法用户对正常网络资源的访问，从而达成攻击者不可告人的目的。 　　DDoS的攻击策略侧重于通过很多僵尸主机(被攻击者入侵过或]]></description><category></category><author></author><pubdate>2009-6-12 11:16:10</pubdate></item><item><title>防止DDOS SYN Flood原理</title><link>http://www.bingdun.com/ddos/1056.htm</link><description><![CDATA[DoS和DDoS攻击是大型网站和网络服务器的安全威胁之一。2000年2月，Yahoo、亚马逊、CNN被攻击等事例，曾被刻在重大安全事件的历史中。SYNFlood由于其攻击效果好，已经成为目前最流行的DoS和DDoS攻击手段。　　CIO频道每周热点文章　　CIO如何化解IT团队人际冲突？抱守与放弃：CIO该如何抉择　　如何重塑政府CIO职能？2009年CIO面临的挑战以及应对策略　　三个教训 我亲历的战略转型故事远离CEO直觉决策 CIO如何把握时机？　　DoS(Denial of Service]]></description><category></category><author></author><pubdate>2009-6-11 11:23:58</pubdate></item><item><title>网管基础 DDoS攻击以及防范措施</title><link>http://www.bingdun.com/ddos/1046.htm</link><description><![CDATA[DoS（Denial of Service拒绝服务）和DDoS（Distributed Denial of Service分布式拒绝服务）攻击是大型网站和网络服务器的安全威胁之一，2000年2月，Yahoo、亚马逊、CNN被攻击等事例，曾被刻在重大安全事件的历史中。 　　商业利益的驱使，促成DDOS攻击不断 　　随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布，DDOS拒绝服务攻击的实施越来越容易，DDOS攻击事件正在成上升趋势。 　　在我国，DDOS攻击多数来自美国，占3]]></description><category></category><author></author><pubdate>2009-6-10 13:51:12</pubdate></item><item><title>DDoS攻防简明问答</title><link>http://www.bingdun.com/ddos/1036.htm</link><description><![CDATA[什么是DoS？什么是DDoS？它们的危害是什么？怎样有效预防它们？我想这是每一个网络管理人员都关心的问题。下面，我就以问答的形式，从DoS的概念、行为以及预防手段几个方面详细地论述DoS攻防。Q：何为拒绝服务攻击？A：DoS是Denial of Service的简称，即拒绝服务，造成DoS的攻击行为被称为DoS攻击，其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络，使得所有可用网络资源都被消耗殆尽，最后导致合法的用户请]]></description><category></category><author></author><pubdate>2009-6-9 11:23:2</pubdate></item><item><title>网络安全新举措 对DDOS攻击的防御措施</title><link>http://www.bingdun.com/ddos/1027.htm</link><description><![CDATA[DDoS攻击的主要手段是通过大于管道处理能力的流量淹没管道或通过超过处理能力的任务使系统瘫痪，所以理论上只要攻击者能够获得比目标更强大的动力，目标是注定会被攻陷的。对于DDoS攻击来说并没有100%有效的防御手段。但是由于攻击者必须付出比防御者大得多的资源和努力才能拥有这样的动力，所以只要我们更好的了解DDoS攻击，积极部署防御措施，还是能够在很大程度上缓解和抵御这类安全威胁的。 增强防御力 对抗DDoS攻击一个很重要的要素就是增强自身的防御能力。使用更大的带宽及提升相关设备的性能是面对DDoS]]></description><category></category><author></author><pubdate>2009-6-8 10:59:50</pubdate></item><item><title>防DOS攻击技术</title><link>http://www.bingdun.com/ddos/1016.htm</link><description><![CDATA[window.google_render_ad(); .Flj981 { display:none; } DoS即Denial Of Service，拒绝服务的缩写。DoS是指故意攻击网络协议实现的缺陷，或直接通过野蛮手段耗尽被攻击对象的资源，目的是让目标计算机或网络无法提供正常的服务或资源访问，使目标系统服务系统停止响应甚至崩溃，而在此攻击中并不包括侵入目标服务器或目标网络设备。 这些服务资源包括网络带宽、文件系统空间容量、开放的进程或者允许的连接。这种攻击会导致资源匮乏，无论计算机的处理速度]]></description><category></category><author></author><pubdate>2009-6-5 10:56:14</pubdate></item><item><title>高端网络DDoS攻击分析与对策</title><link>http://www.bingdun.com/ddos/999.htm</link><description><![CDATA[DDoS攻击是近年来导致网络瘫痪和断网事件的主要罪魁祸首，甚至在百度贴吧上还存在流量吧，经常有人在上面交易DDoS木马，企图控制网络流量。高端网络的精髓中国移动通信集团公司某工作人员说，在如今P2P、IM盛行的时代，对于局域网的流量管理、抑制、监测、溯源可谓八字箴言；而对于骨干网络流量的管理，其精髓在于监测和溯源。而如何追本溯源、应对和管理网络异常流量呢？该内部人士介绍，对于异常流量管理这场遭遇战，可以说在电信行业早已打响，这可以追溯到2004年前后。经过近5年的发展，攻防的招术也几经变化，对于]]></description><category></category><author></author><pubdate>2009-6-3 14:17:35</pubdate></item><item><title>网络安全知识：深入理解DoS拒绝服务攻击</title><link>http://www.bingdun.com/ddos/990.htm</link><description><![CDATA[您可能听说过对网站发起的拒绝服务攻击，但其实您也可能成为这种攻击的受害者。与常见的网络活动比起来，拒绝服务攻击可能很难辨认，但仍然有一些迹象可以表明攻击正在进行。 什么是拒绝服务(DoS)攻击？ 在一场拒绝服务攻击中，攻击者会企图阻止合法用户获取信息或服务。通过将您的计算机及其网络连接，或者是将您想要使用的电脑和网络站点作为攻击目标，一个攻击者可能会阻止您访问电子邮件，网站，在线账号(银行账号，等等)或其他依赖于受影响的电脑的各种服务。 最常见和最明显的DOS攻击类型发生在攻击者用如洪水般的信息]]></description><category></category><author></author><pubdate>2009-6-2 10:52:23</pubdate></item><item><title>如何有效的防范DDOS攻击</title><link>http://www.bingdun.com/ddos/962.htm</link><description><![CDATA[到目前为止，要想完全从技术上做到事先防范DDoS攻击还是比较困难的。首先，这种攻击的特点是它利用了TCP/IP协议的漏洞，除非你不用TCP/IP，才有可能完全抵御住DDoS攻击。一位资深的安全专家给了个很形象的比喻：DDoS就好像有1000个人同时给你家里打电话，这时候你的朋友还打得进来吗？ （1）主机上的设置：关闭不必要的服务，限制同时打开的SYN半连接数目，缩短SYN半连接的超时（Time Out）时间，及时更新系统补丁等。 （2）网络设备上的设置：可以在防火墙与路由器等网络设备上做配置，这]]></description><category></category><author></author><pubdate>2009-5-31 12:43:13</pubdate></item><item><title>教你识别DDOS攻击 阴谋</title><link>http://www.bingdun.com/ddos/950.htm</link><description><![CDATA[首先到到这个地址：http://www.bingdun.com/tools/ddosmon21.rar下载一个冰盾攻击监控器，装到机器上，解压以后就可以了，不用安装的，很方便。 　　就攻击常识而言，如果冰盾DDOS攻击监控器出现了以下情况就是遭到了DDOS攻击： 　　1. SYN数量大于100则是遭到了SYNFlood式的DDOS攻击。 　　2. ACK数量大于500则遭受了ACKFlood式的DDOS攻击(下载站正常情况下也可能会达到1000个以上)。 　　3. ICMP数量大于50则可能遭到]]></description><category></category><author></author><pubdate>2009-5-26 11:19:56</pubdate></item><item><title>安全基础 如何减轻DDoS攻击危害？</title><link>http://www.bingdun.com/ddos/940.htm</link><description><![CDATA[随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布，DDOS拒绝服务攻击的实施越来越容易，DDOS攻击事件正在成上升趋势，这就需要我们通过一套安全规范来最大限度的防止黑客攻击的发生。1、什么是DDoS？　　　　DDOS的中文名叫分布式拒绝服务攻击，是英文Distributed Denial of Service的缩写。　　DDOS的攻击策略侧重于通过很多僵尸主机（被攻击者入侵过或可间接利用的主机）向受害主机发送大量看似合法的网络包，从而造成网络阻塞或服务器资源耗尽而导致拒绝服]]></description><category></category><author></author><pubdate>2009-5-25 11:19:3</pubdate></item><item><title>DDoS攻击的趋势与防御策略</title><link>http://www.bingdun.com/ddos/939.htm</link><description><![CDATA[一、阻断服务 　　在探讨 DDos 之前我们需要先对 DoS 有所了解，DoS泛指黑客试图妨碍正常使用者使用网络上的服务，例如剪断大楼的电话线路造成用户无法通话。而以网络来说，由于频宽、网络设备和服务器主机等处理的能力都有其限制，因此当黑客产生过量的网络封包使得设备处理不及，即可让正常的使用者无法正常使用该服务。例如黑客试图用大量封包攻击一般频 宽相对小得多的拨接或 ADSL 使用者，则受害者就会发现他要连的网站连不上或是反应十分缓慢。 　　DoS 攻击并非入侵主机也不能窃取机器上的资料，但是一]]></description><category></category><author></author><pubdate>2009-5-25 11:18:33</pubdate></item><item><title>网管安全日志之DDoS的监测及防御</title><link>http://www.bingdun.com/ddos/922.htm</link><description><![CDATA[当有一天你发现自己的网站已经无法正常访问，服务器远程连接不上，数据中心机房那边通知你服务器流量非常大，那你可要做好心理准备了。这会可能已经有人盯上你的服务器上的业务了，如：大型商业网站，游戏等。在你获得一定利润的时候，那些黑客也可能想从你那里捞一笔保护费。可能是你服务器被人DoS/DDoS攻击了。　　让我们先了解一下DoS和DdoS相关的知识吧。　　一、DoS/DDoS的介绍　　1、什么是拒绝服务攻击(DoS)　　DoS是Denial of Service的简称，即拒绝服务，造成DoS的攻击行为]]></description><category></category><author></author><pubdate>2009-5-22 10:55:56</pubdate></item><item><title>基础知识 认识了解DDoS攻击以及防范措施</title><link>http://www.bingdun.com/ddos/919.htm</link><description><![CDATA[DoS（Denial of Service拒绝服务）和DDoS（Distributed Denial of Service分布式拒绝服务）攻击是大型网站和网络服务器的安全威胁之一，2000年2月，Yahoo、亚马逊、CNN被攻击等事例，曾被刻在重大安全事件的历史中。商业利益的驱使，促成DDOS攻击不断随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布，DDOS拒绝服务攻击的实施越来越容易，DDOS攻击事件正在成上升趋势。 在我国，DDOS攻击多数来自美国，占39％，而中国是拒]]></description><category></category><author></author><pubdate>2009-5-21 15:47:4</pubdate></item><item><title>从游戏论坛被攻击事件看DDoS防范</title><link>http://www.bingdun.com/ddos/918.htm</link><description><![CDATA[据近日媒体报道，知名的游戏讨论社群游戏基地与巴哈姆特，分别遭到DDoS(分布式阻断服务)攻击，其攻击者甚至要求网站配合宣传，否则将继续攻击，行径令业者咋舌。拥有众多用户的巴哈姆特与游戏基地网站，自4月27日起分别传出因同时涌现大量联机要求导致首页主机当机事件，其中巴哈姆特甚至收到来自网名为wuwebshell的黑客来信，要求巴哈姆特刊登其经营的非法在线游戏服务器(私服)广告，否则便会再发动攻击，巴哈姆特回绝后，竟又在28日下午受到更强大的攻击，没见过这么明目张胆的手法，巴哈姆特站长陈建弘(网名S]]></description><category></category><author></author><pubdate>2009-5-21 15:44:17</pubdate></item></channel></rss>
