关于冰盾 | 使用条款 | 网站地图
 
中小网站如何对付拒绝服务攻击
中小网站如何对付拒绝服务攻击
作者:冰盾防火墙 网站:www.bingdun.com 日期:2009-03-17
 
DoS(Denial of Service)是一种利用合理的服务请求占用过多的服务资源,从而使合法用户无法得到服务响应的网络攻击行为。

被DoS攻击时的现象大致有:

* 被攻击主机上有大量等待的TCP连接; * 被攻击主机的系统资源被大量占用,造成系统停顿; * 网络中充斥着大量的无用的数据包,源地址为假地址; * 高流量无用数据使得网络拥塞,受害主机无法正常与外界通讯; * 利用受害主机提供的服务或传输协议上的缺陷,反复高速地发出特定的服务请求,使受害主机无法及时处理所有正常请求; * 严重时会造成系统死机。

到目前为止,防范DoS特别是DDoS攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

主机设置:

即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux以及各种BSD系统、Solaris和Windows等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

例如,对于DoS攻击的典型种类?SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

* 关闭不必要的服务; * 将数据包的连接数从缺省值128或512修改为2048或更大,以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接; * 将连接超时时间设置得较短,以保证正常数据包的连接,屏蔽非法攻击包; * 及时更新系统、安装补丁。
 

 
最新内容:
应对DoS/DDoS攻击的十条军规(图)[2009-03-17]
如何有效的抵抗DDOS[2009-03-17]
建立全局安全体系防范DoS攻击[2009-03-17]
防御DDOS攻击终极指南[2009-03-17]
个人服务器抵御DDOS[2009-03-17]
Cisco路由器如何防止DDoS攻击[2009-03-17]
相关内容:
冲浪DDoS(拒绝服务)攻击的趋势与防御[2009-03-08]
拒绝服务攻击(DDOS)现状分析[2009-02-23]
黑客们正醉心于研究的:拒绝服务攻击[2009-02-04]
分布式拒绝服务攻击与防范手段[2009-01-14]
分布式拒绝服务攻击(DDoS)原理及防范[2009-01-07]
安全知识:深入理解DoS拒绝服务攻击防御[2008-07-24]

合作伙伴: 黑客基地 补天科技 爱客安全 威盾科技 站长下载 百隆科技 斑马软网 新飞金信 猛犸电子 北京电信 北京网通 网泰金安
中华人民共和国增值电信业务经营许可证京ICP证50895号  ICP 备05033039号 公安备案号 京1081234 
版权所有©2003-2009 冰盾防火墙  BingDun.Com  法律声明
总机:(010)51661195
24小时应急电话:15910590599、15811551560(非工作时间)