1. 程式人生 > >防禦DDoS攻擊的六大絕招

防禦DDoS攻擊的六大絕招

分散式拒絕服務攻擊(DDoS)是一種特殊形式的拒絕服務攻擊。它是利用多臺已經被攻擊者所控制的機器對某一臺單機發起攻擊,在頻寬相對的情況下,被攻擊的主機很容易失去反應能力。作為一種分佈、協作的大規模攻擊方式,分散式拒絕服務攻擊(DDoS)主要瞄準比較大的站點,像商業公司,搜尋引擎和政府部門的站點。由於它通過利用一批受控制的機器向一臺機器發起攻擊,來勢迅猛,而且往往令人難以防備,具有極大的破壞性。
  對於此類隱蔽性極好的DDoS攻擊的防範,更重要的是使用者要加強安全防範意識,提高網路系統的安全性。專家建議可以採取的安全防禦措施有以下幾種。
  1.及早發現系統存在的攻擊漏洞,及時安裝系統補丁程式。對一些重要的資訊(例如系統配置資訊)建立和完善備份機制。對一些特權賬號(例如管理員賬號)的密碼設定要謹慎。通過這樣一系列的舉措可以把攻擊者的可乘之機降低到最小。
  2.在網路管理方面,要經常檢查系統的物理環境,禁止那些不必要的網路服務。建立邊界安全界限,確保輸出的包受到正確限制。經常檢測系統配置資訊,並注意檢視每天的安全日誌。
  3.利用

網站安全裝置(例如:防火牆)來加固網路的安全性,配置好這些裝置的安全規則,過濾掉所有可能的偽造資料包。
  4.與網路服務提供商協調工作,讓網路服務提供商幫助實現路由的訪問控制和對頻寬總量的限制。
  5.當用戶發現自己正在遭受DDoS攻擊時,應當啟動自己的應付策略,儘可能快地追蹤攻擊包,並且及時聯絡ISP和有關應急組織,分析受影響的系統,確定涉及的其他節點,從而阻擋從已知攻擊節點的流量。
  6.如果使用者是潛在的DDoS攻擊受害者,並且使用者發現自己的計算機被攻擊者用作主控端和代理端時,使用者不能因為自己的系統暫時沒有受到損害而掉以輕心。攻擊者一旦發現使用者系統的漏洞,這對使用者的系統是一個很大的威脅。所以使用者只要發現系統中存在DDoS攻擊的工具軟體要及時把它清除,以免留下後患。