国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

虛擬主機如何做好DDOS防護工作?

發(fā)布時(shí)間:2022-05-25 06:53 來(lái)源:新網(wǎng) 閱讀:117 作者:網(wǎng)絡(luò ) 欄目: 虛擬主機 歡迎投稿:712375056

Neustar報告顯示,2020年上半年,DDoS攻擊方式發(fā)生了重大變化。與2019年同期相比,DDoS攻擊數量增加了151%。其中包括Neustar緩解的最大型和最長(cháng)時(shí)間持續攻擊,分別為每秒1.17Tbps和5天18小時(shí)。
這些數字代表了隨著(zhù)組織轉向遠程操作和在家辦公對互聯(lián)網(wǎng)的依賴(lài)程度增加,隨之而來(lái)的是網(wǎng)絡(luò )攻擊的流量、類(lèi)型和強度不斷指數型增長(cháng)。
什么是DDOS攻擊?
DDos全名Distributed Denial of Service,翻譯成中文就是分布式拒絕服務(wù)。指的是處于不同位置的多個(gè)攻擊者同時(shí)向一個(gè)或數個(gè)目標發(fā)動(dòng)攻擊,是一種分布的、協(xié)同的大規模攻擊方式。單一的DoS攻擊一般是采用一對一方式的,它利用網(wǎng)絡(luò )協(xié)議和操作系統的一些缺陷,采用欺騙和偽裝的策略來(lái)進(jìn)行網(wǎng)絡(luò )攻擊,使充斥大量要求回復的信息,消耗網(wǎng)絡(luò )帶寬或系統資源,導致網(wǎng)絡(luò )或系統不勝負荷以至于癱瘓而停止提供正常的網(wǎng)絡(luò )服務(wù)。
下面給一個(gè)更加形象點(diǎn)的例子,解釋下DDoS攻擊。
我開(kāi)了一家有五十個(gè)座位的重慶火鍋店,由于用料上等,童叟無(wú)欺。平時(shí)門(mén)庭若市,生意特別紅火,而對面二狗家的火鍋店卻無(wú)人問(wèn)津。二狗為了對付我,想了一個(gè)辦法,叫了五十個(gè)人來(lái)我的火鍋店坐著(zhù)卻不點(diǎn)菜,讓別的客人無(wú)法吃飯。
上面這個(gè)例子講的就是典型的 DDoS 攻擊,一般來(lái)說(shuō)是指攻擊者利用“肉 雞”對目標網(wǎng)站在較短的時(shí)間內發(fā)起大量請求,大規模消耗目標網(wǎng)站的主機資源,讓它無(wú)法 正常服務(wù)。在線(xiàn)游戲、互聯(lián)網(wǎng)金融等領(lǐng)域是 DDoS 攻擊的高發(fā)行業(yè)。
攻擊方式很多,比如ICMP Flood、UDP Flood、NTP Flood、SYN Flood、CC 攻擊、DNS Query Flood等等。
網(wǎng)絡(luò )攻擊事件幾乎每天都在發(fā)生,特別是DDOS攻擊相比去年呈翻倍增長(cháng)趨勢,所以網(wǎng)站服務(wù)器安全非常重要。如果安全防護工作沒(méi)有做好,極有可能被不法分子發(fā)起攻擊,對企業(yè)造成重大損失。
虛如何做好DDOS防護工作?
1、升級服務(wù)器硬件
最直白的解釋就是提高自己的抗打能力,對硬件配置進(jìn)行升級,比如每秒10萬(wàn)個(gè)的SYN攻擊包,服務(wù)器配置至少得要P4 2.4G/DDR512M/SCSI-HD吧。內存一定要選擇DDR的高速內存,還有CPU,因特爾i系列適合個(gè)人PC,服務(wù)器還是選擇至強系列,緩存更大,穩定性更強,有一些服務(wù)器專(zhuān)用的指令集,具有很大的數據吞吐量。
2、采用高性能的網(wǎng)絡(luò )設備
在選擇路由器、交換機等網(wǎng)絡(luò )設備時(shí),一定要選擇口碑好、品牌知名度高的產(chǎn)品,像有些路由器還自帶流量限制功能,對緩解一些小流量DDOS攻擊也能起到一定的作用的。
3、盡量提高網(wǎng)絡(luò )帶寬
網(wǎng)絡(luò )帶寬直接決定了服務(wù)器的防御能力,一個(gè)10M的帶寬什么樣的安全措施也難以抵擋DDOS攻擊?,F在這個(gè)網(wǎng)絡(luò )環(huán)境,至少也要選擇100M帶寬吧,當然可以?huà)煸?000M的主干線(xiàn)上是最好的了。需要注意的是交換機的接入帶寬,如果交換機只有支持100M帶寬,那接入1000M的主干上實(shí)際也只有100M的帶寬。
4、盡量避免NAT的使用
無(wú)論是路由器還是硬件防護墻設備一定要盡量避免采用網(wǎng)絡(luò )地址轉換NAT的使用,因為采用此技術(shù)會(huì )較大降低網(wǎng)絡(luò )通信能力。因為NAT需要對地址往返轉換,轉換過(guò)程中需要對網(wǎng)絡(luò )包的校驗和進(jìn)行計算,因此浪費了很多CPU的時(shí)間。
5、保持系統更新
定期檢測服務(wù)器系統更新,保持也最新?tīng)顟B(tài),可以提高服務(wù)器的安全性。因為服務(wù)器每次更新都會(huì )去修復新出現的漏洞和BUG,避免攻擊者利用這些來(lái)發(fā)起攻擊。
6、網(wǎng)站頁(yè)面靜態(tài)化
靜態(tài)化頁(yè)面可以大大提高抗攻擊能力,像騰訊、新浪等大型門(mén)戶(hù)網(wǎng)站都是靜態(tài)頁(yè)面。如果你非需要動(dòng)態(tài)腳本調用,那就把它弄到另外一臺單獨主機去,免的遭受攻擊時(shí)連累主服務(wù)器。
7、接入專(zhuān)業(yè)防DDOS高防
當遇到DDOS攻擊時(shí),以上六條措施如果仍然不能解決DDOS問(wèn)題,那說(shuō)明這是一次大流量的DDOS洪水攻擊,只能接入專(zhuān)業(yè)的防DDOS高防服務(wù)。


免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。

人妻少妇精品中文字幕AV蜜桃| 午夜人妻久久久久久久久| 办公室超短裙秘书啪啪| 一本大道久久a久久综合| 欧美丰满熟妇乱XXXXX图片| 欧美无砖专区一中文字|