﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>DDOS防护专题 - 冰盾防火墙</title><link>http://www.bingdun.com</link><language>zh-cn</language><docs>http://www.bingdun.com/sitemaps/index.htm</docs><generator>http://www.bingdun.com</generator><ttl>5</ttl><item><title>优化Vista系统让低配置电脑运行如飞似XP</title><link>http://www.bingdun.com/ddos/8249.htm</link><description><![CDATA[Vsta操作系统已经上市快两年了，相信Vista凭借着靓丽、精致的外表已经迷倒了诸多FANS，而大家也借助集成在系统之中的新颖工具，正在轻松实现着自己的各种要求。　　不过，对于一些机器配置较低的用户来说，使用Vista似乎就是一件奢望之事。在他们的心目中，Vista就意味着高配置。其实，我们在安装了Vista后，只要进行适当的调整和设置，同样能让自己的牛车流畅运行它。下面，咱们就看看这些魔法是如何施展的吧!当然，大家可以使用Vista优化大师这款优秀的设置和优化软件来实现，但是，系统本身能搞定的]]></description><category></category><author></author><pubdate>2015-1-6 9:59:11</pubdate></item><item><title>防御DDoS攻击的实时监测模型</title><link>http://www.bingdun.com/ddos/8245.htm</link><description><![CDATA[拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)已经成为网络安全最大的威胁之一，如何防御DDoS攻击是当前人们关注的热点。然而目前的防御机制几乎没有实现DDoS攻击的实时监测。阐述了一种基于径向基函数的神经网络的实时监测模型，能够实时监测出DDoS攻击，不用增加网络流量，而且可以监测出目前所存在的所有类型的DDoS攻击。　　1、前言　　随着Internet的应用越来越广泛，随之而来的网络安全问题成了Internet发展的主要障碍，特别是分布式拒绝服务攻击对因特网构成了巨大的威胁。目前，由于]]></description><category></category><author></author><pubdate>2015-1-6 9:57:1</pubdate></item><item><title>10个针对DDOS有关的快速补救措施</title><link>http://www.bingdun.com/ddos/8240_0.htm</link><description><![CDATA[和其他安全漏洞相比，控制主机群并从其发动拒绝服务是很复杂的。换句话来说，没有什么简单的单一的措施可以防止类似的攻击。而必须采用多种安全和保护手段来防止这样的攻击。对于那些系统目前正受到威胁的网管们，以下我提供的快速简单的方法可能会对你们有所帮助。- Mixter　　目前或是潜在的包淹没拒绝服务的受害者所应当做的事情：　　1)避免FUD　　FUD代表恐惧(fear)不确定(uncertainty)和否定(doubt)。最近的攻击造成了成为目标的受害的的愤怒与不冷静。但是应当意识到的是，只有少部分的]]></description><category></category><author></author><pubdate>2015-1-6 9:53:59</pubdate></item><item><title>DDOS与DDOS追踪的介绍</title><link>http://www.bingdun.com/ddos/8236.htm</link><description><![CDATA[我很早前研究anti-DDOS，其中就有追踪一块，可以在这里介绍一些，但是实际上只有很少技术被投入使用了，大多数都还是依然是实验室的东西，已经投入实用的我单独提出来。追踪技术有：链级测试 (Link Testing)多数的追踪技术都是从最接近victim的路由器开始，然后开始检查上流数据链，直到找到攻击流量发起源。理想情况下，这种过程可以递归执行直到找到攻击源头。这种技术假设攻击一直保持活动直到完成追踪，因此很难在攻击结束后、间歇性攻击或对追踪进行攻击调整等情况进行追踪。包括下面两种链级测试：1]]></description><category></category><author></author><pubdate>2015-1-6 9:39:34</pubdate></item><item><title>网站服务器提高安全性方案</title><link>http://www.bingdun.com/ddos/8197.htm</link><description><![CDATA[从系统安全和网站程序安全防入侵:一、基本的服务器系统安全设置1、安装系统补丁2、安装杀毒软件虽然杀毒软件有时候不能解决问题，但是杀毒软件避免了很多问题。前段时间搞木马免杀对杀毒软件有一定深入了解，单独杀病毒软件时代已过时了，建议用瑞星杀木马很厉害、卡巴斯基也不错。不要指望杀毒软件杀掉所有的木马，因为ASP木马的特征是可以通过一定手段来避开杀毒软件的查杀。3、删除默认共享、禁用某些服务 如：Remote Registry、Task Scheduler、Telnet、Print Spooler、Se]]></description><category></category><author></author><pubdate>2015-1-6 9:19:4</pubdate></item><item><title>冰盾抗DDOS防火墙介绍</title><link>http://www.bingdun.com/ddos/6289.htm</link><description><![CDATA[冰盾防火墙是全球第一款具备IDS入侵检测功能的专业级抗DDOS防火墙，来自IT技术世界一流的美国硅谷，由华人留学生Mr.Bingle Wang和Mr.Buick Zhang设计开发，采用国际领先的生物基因鉴别技术智能识别各种DDOS攻击和黑客入侵行为，防火墙采用微内核技术实现，工作在系统的最底层，充分发挥CPU的效能，仅耗费少许内存即获得惊人的处理效能。经高强度攻防试验测试表明：在抗DDOS攻击方面，工作于100M网卡冰盾约可抵御每秒25万个SYN包攻击，工作于1000M网卡冰盾约可抵御160万]]></description><category></category><author></author><pubdate>2014-11-14 9:53:37</pubdate></item><item><title>对Windows操作系统如何实现DDOS攻击</title><link>http://www.bingdun.com/ddos/6287.htm</link><description><![CDATA[首先说我们用来攻击的客户机和服务器的配置方法，使用当下最有名的REDHAT LINUX进行测试，本次攻击测试我使用的是FEDORA CORE3 ，软件用的是最有名的DDOS攻击工具TFN2K LINUX版，被攻击的WINDOWS服务器系统使用的是WINDOWS2000SERVER 服务开有APACHE2 FTP VNC关系不大，主要攻击APACHE。]]></description><category></category><author></author><pubdate>2014-11-14 9:52:34</pubdate></item><item><title>个人服务器抵御DDOS</title><link>http://www.bingdun.com/ddos/6286.htm</link><description><![CDATA[现在DDOS攻击普及, 用以下方法服务器能抵御一定限度的DDOS.1.修改注册表.通过修改注册表令系统能抵御一定限度的DDOS攻击.在下修改以下值:SynAttackProtect REG_DWORD 2;EnablePMTUDiscovery REG_DWORD 0;NoNameReleaseOnDemand REG_DWORD 1;EnableDeadGWDetect REG_DWORD 0;KeepAliveTime REG_DWORD 300,000;PerformRouterDisco]]></description><category></category><author></author><pubdate>2014-11-14 9:51:58</pubdate></item><item><title>黑客翻新DDOS攻击手法 DNS服务器成帮凶</title><link>http://www.bingdun.com/ddos/6284.htm</link><description><![CDATA[网络罪犯最近翻新分散式阻断服务(DDOS)攻击的手法，开始用形同互联网黄页的域名系统服务器来发动攻击，扰乱在线商务。VeriSign上周表示，今年初发现该公司系统承受的攻击规模甚于以往，而且来源不是被绑架的殭尸(bot)电脑，而是出自于域名系统（DNS）服务器。安全研究员Dan Kaminsky说：DNS已成为DDOS重要的一环。门槛已降低了。人们现在可凭更少的资源，发动可能极具破坏力的攻击。一旦成为DDOS攻击的箭靶，目标系统不论是网页服务器、域名服务器或电子邮件服务器，都会被网络上四面八方的]]></description><category></category><author></author><pubdate>2014-11-14 9:50:45</pubdate></item><item><title>安全试验：如何通过代理服务器发动DDoS攻击</title><link>http://www.bingdun.com/ddos/6283.htm</link><description><![CDATA[提到DDoS攻击，大家会觉得很难，自己没有肉鸡(也称傀儡电脑)，怎么发动得了?其实还有一种超级简单的办法，就算你一台肉鸡都没有，也可以发动DDoS攻击，不信?请看下文。邻居老张自从建立了自己的网站后，大半空闲时间都耗费到上面了，来我家串门的次数也少了，就算来了话题都离不开他的宝贝网站。这天老张来串门了，我琢磨着他又有什么问题要咨询我。果不其然，我们才聊了几句，就谈到了网站。最近我听别的站长说了一个事情，说是做网站要小心DDoS攻击，这个是怎么回事?这是黑客攻击网站的一种方式，非常暴力。DDoS是]]></description><category></category><author></author><pubdate>2014-11-14 9:50:8</pubdate></item><item><title>关于DDoS攻击的认知误区，你中枪了么?</title><link>http://www.bingdun.com/ddos/6282.htm</link><description><![CDATA[DDoS作为一种破坏性很强的网络攻击，危害极大。对DDoS攻击，大部分人的认知来源于新闻报道，但或多或少的对DDoS会有一些认识上的误区。这里，我们整理了常见DDoS的9个误区，希望有助于大家更清晰的了解DDoS。【责任编辑：蓝雨泪TEL：（010）68476606】]]></description><category></category><author></author><pubdate>2014-11-14 9:48:56</pubdate></item><item><title>防御百万级DDoS：如何应对更大规模DDoS攻击</title><link>http://www.bingdun.com/ddos/6281.htm</link><description><![CDATA[分布式拒绝服务(DDoS)攻击的规模越来越大。根据供应商Arbor Networks和Akamai Technologies的研究表明，2012年DDoS攻击的平均规模在1.77Gbps左右。来自Prolexic的DDoS攻击数据表明，攻击的平均带宽最高达到48Gbps，与上一季度增幅超过700%。大多数组织都有近10Gbps的互联网连接。因此，1.77Gbps的DDoS攻击影响并不小，但是仍然在可控范围。现在，DDoS攻击的平均范围已经大幅增长，如果一个组织完全没有准备，那么在遇到攻击时，应急]]></description><category></category><author></author><pubdate>2014-11-14 9:48:16</pubdate></item><item><title>对抗模拟浏览器的DDoS攻击</title><link>http://www.bingdun.com/ddos/6280.htm</link><description><![CDATA[收藏该文基于浏览器的僵尸网络就是DDoS世界里的T-1000s。他们之所以如此危险是因为他们就跟终结者里的反派一样，被设计的可以适应各种情况的攻击。当其他原始的网络僵尸还在暴力破解你的防御的时候，基于浏览器的僵尸就已经模拟真实的人类从前门进入了。当你意识到情况不对时，他们已经突破边界，搞宕服务器，已经无力回天了。那么应该怎么防御T-1000呢，怎么分辨一次访问是来自与真实的浏览器还是一个基于浏览器的僵尸?传统的过滤僵尸的策略在面对能够保存cookie和执行javascript的僵尸时都失效了。而]]></description><category></category><author></author><pubdate>2014-11-14 9:47:45</pubdate></item><item><title>防火墙配置三大步</title><link>http://www.bingdun.com/ddos/6234.htm</link><description><![CDATA[防火墙作为企业网络安全防护的第一道闸门，重要性自然不必多说。我们就直奔主题吧！ 首先，必要的准备工作还是必不可少的，把相关的设备、配件、文档、手册、CD、license等相关许可保存好。把啊相关技术人员电话、邮件等联系方式记录好！ 好了，开始吧，首先登陆防火墙这个设备，要做的第一步就是对防火墙做相关的网络设置，保证网络的连通性。WAN口、LAN口、DMZ口（如果需要的话）的IP地址、掩码、网关、DNS服务器，端口的速率、双工模式、MTU值等等。另外一个重要的地方是路由设置等，当然包括静态和动态（]]></description><category></category><author></author><pubdate>2014-11-13 10:23:13</pubdate></item><item><title>给大家介绍下 DOS 攻击</title><link>http://www.bingdun.com/ddos/6232.htm</link><description><![CDATA[DoS攻击由于攻击简单、容易达到目的、难于防止和追查越来越成为常见的攻击方式。对它的总体了解，成为有效避免，查找原因，制订对策提供有用的帮助。　　　　　　DoS（Denial of Service）拒绝服务攻击广义上可以指任何导致你的服务器不能正常提供服务的攻击。这种攻击可能就是泼到你服务器上的一杯水，或者网线被拔下，或者网络的交通堵塞等等，最终的结果是正常用户不能使用他所需要的服务了，不论本地或者是远程。我们这里比较关心远程的，通过网络进行的DoS攻击。　　　　　　网络应用的普及使我们的工作生]]></description><category></category><author></author><pubdate>2014-11-13 10:21:19</pubdate></item><item><title>应用防火墙 让黑客碰壁</title><link>http://www.bingdun.com/ddos/6230.htm</link><description><![CDATA[网络网专电 当黑客攻击Web应用时，网络防火墙和入侵检测产品发挥的作用有限，而应用防火墙却让黑客无功而返。 在6月份的时候有这样一则新闻：美国科学家表示，许多网站目前都面临一种新形式网络攻击HTTP请求走私的威胁，这种攻击将有害的数据包隐藏在看似合法的数据包中，通过HTTP请求破坏网站。 专家发现，HTTP请求走私最简单的一种攻击形式是添加多余的内容长度的头信息标签。通常，当浏览器发出网页请求时，它会发送包含详细请求内容的数据包。一般情况下，数据包中只包含一个内容长度的头信息标签，以保证需要处理]]></description><category></category><author></author><pubdate>2014-11-13 10:19:36</pubdate></item><item><title>想成为黑客要懂的16个基本问题</title><link>http://www.bingdun.com/ddos/6226.htm</link><description><![CDATA[１：什么是网络安全?答：网络安全是指网络系统的硬件、软件及其系统中的数据受到保护，不因偶然的或者恶意的原因而遭到破坏、更改、泄露，系统可以连续可靠正常地运行，网络服务不被中断。２：什么是计算机病毒?答：计算机病毒（Computer Virus）是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据，影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。３：什么是木马?答：木马是一种带有恶意性质的远程控制软件。木马一般分为客户端（client）和服务器端（server）。客户端就是本地使用]]></description><category></category><author></author><pubdate>2014-11-13 10:16:19</pubdate></item><item><title>企业对付DDoS攻击 资深网管教你几大妙招</title><link>http://www.bingdun.com/ddos/6224.htm</link><description><![CDATA[不知道身为网络管理员的你是否遇到过服务器因为拒绝服务攻击都瘫痪的情况呢?就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。他和传统的攻击不同，采取的是仿真多个客户端来连接服务器，造成服务器无法完成如此多的客户端连接，从而无法提供服务。一，拒绝服务攻击的发展:从拒绝服务攻击诞生到现在已经有了很多的发展，从最初的简单Dos到现在的DdoS。那么什么是Dos和DdoS呢?DoS是一种利用单台计算机的攻击方式。而DdoS(DistributedDenialofService，分布式拒绝]]></description><category></category><author></author><pubdate>2014-11-13 10:15:4</pubdate></item><item><title>浅析七种DDoS攻击技术</title><link>http://www.bingdun.com/ddos/6223.htm</link><description><![CDATA[DDOS攻击是现在最常见的一种黑客攻击方式，下面就给大家简单介绍一下DDOS的七种攻击方式。　　1.Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包，而在收到目的主机的SYN ACK后并不回应，这样，目的主机就为这些源主机建立了大量的连接队列，而且由于没有收到ACK一直维护着这些队列，造成了资源的大量消耗而不能向正常请求提供服务。　　2.Smurf：该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包，并且将源地址伪装成想要攻击的主机地址。子网上所有主机都]]></description><category></category><author></author><pubdate>2014-11-13 10:13:1</pubdate></item><item><title>分析口令攻击</title><link>http://www.bingdun.com/ddos/6222.htm</link><description><![CDATA[攻击原理　　　　攻击者攻击目标时常常把破译用户的口令作为攻击的开始。只要攻击者能猜测或者确定用户的口令，他就能获得机器或者网络的访问权，并能访问到用户能访问到的任何资源。如果这个用户有域管理员或root用户权限，这是极其危险的。　　　　这种方法的前提是必须先得到该主机上的某个合法用户的帐号，然后再进行合法用户口令的破译。获得普通用户帐号的方法很多，如：　　　　利用目标主机的Finger功能：当用Finger命令查询时，主机系统会将保存的用户资料（如用户名、登录时间等）显示在终端或计算机上；]]></description><category></category><author></author><pubdate>2014-11-13 10:11:45</pubdate></item></channel></rss>