驱动管家:安全、高效、精准的专业驱动下载站!

抵御ddos攻击需要做什么?怎么部署ddos攻击的防御方法?

2018-03-02 09:02:08责编:llp   来源:驱动管家     人气:

对于DDoS攻击来说并没有100%有效的防御手段。但是由于攻击者必须付出比防御者大得多的资源和努力才能拥有这样的“动力”,所以只要我们更好的了解DDoS攻击,积极部署防御措施,还是能够在很大程度上缓解和抵御这类安全威胁的。

增强防御力

对抗DDoS攻击一个很重要的要素就是增强自身的防御能力。使用更大的带宽及提升相关设备的性能是面对DDoS攻击最直接的处理方法。虽然这必定需要耗用一定的资源,但是对于那些将生存寄托于这些在线系统的企业来说,进行这种投入是具备足够理由的。只是在执行这类“硬性增幅”的时候,我们需要把握适度的原则。

抵御ddos攻击需要做什么?怎么部署ddos攻击的防御方法?

因为我们的资源是有限的,如果增加100%的投入仅能在相关性能及DDoS防御力上获得10%的提升,明显是一种得不偿失的处理方式,毕竟这并不是我们仅有的选择。而且攻击者的资源同样是有限的,在我们增加防御强度的同时,就意味着攻击者必须集合比原来多得多的攻击傀儡机来实施攻击,并且会提高攻击者暴露的风险。不过应该记住的是,真正有效的DDoS防御并不是陷入与攻击者“角力”的恶性循环当中,而是应该综合各种方法,为攻击者设置足够的障碍。

目标系统处理

攻击者的最终目标可能是一台主机,也可能是一台网络设备。除了对其目标的硬件能力进行增强之外,我们同样应该充分发挥系统自身的潜能,通过对目标系统的针对性处理,我们可以有效地放大现有资源的能量。最基本的任务是做好更新补丁的工作。特别是一些操作系统的通讯协议堆栈存在着问题,很容易成为拒绝服务攻击的利用对象。因为利用漏洞实施拒绝服务攻击相对于纯粹的设施能力比拼要容易的多。如果不能保证消除明显可被拒绝服务攻击利用的漏洞,其它的防御工作将只能成为摆设。

好在现在各类系统的补丁更新速度还是比较令人满意的,只要根据自身环境的情况注意对相关系统的补丁发布情况进行跟踪就可以了。一些经常被使用的方法还包括限制连接队列的长度以及减少处理延时等。前者可以缓解系统资源的耗尽,虽然不能完全避免“拒绝服务”的发生,但是至少在一定程度上降低了系统崩溃的可能性。而后者能够加强系统的处理能力,通过减少延时,我们可以以更快的速度抛弃队列里的等待的连接,而不是任其堆满队列;不过这种方法也不是在所有的情况下都有效,因为很多DDoS的攻击机制并不是建立在类似SYN Flood这样以畸形连接淹没队列的方式之上。

纵深防御

攻击者和目标通常并非直接相连,两者之间要经过很多网络节点才能进行通信。所以我们可以在受保护系统之前尽可能部署有效的屏障,以缓解系统的压力。设置屏障最主要的工具就是_blank“》防火墙,先进的_blank”》防火墙产品能够有效识别和处理数据包的深层内容,这样有助于我们设置更加细致的过滤。

现在有很多_blank“》防火墙产品集成了反DDoS功能,进一步提高了对常见DDoS攻击包的识别能力。这样的产品可以在很大程度上增强DDoS防御能力,并且可以做到不对数据包进行完全检查就可以发现“恶意行为”。这是非常有帮助的能力,因为如果判断DDoS攻击所耗费的处理越少,就越不容易被耗尽处理能力,从而极大的增加攻击者的成本。包括很多路由器产品在内的网络设备都具备一些_blank”》防火墙功能,我们应该尽可能充分的利用。

特别是路由器本身负责对数据流进行导向,应尽可能将其置于“前哨”位置。这样既可以起到御敌于千里之外的作用,又可以灵活地将攻击包导向到其它无害的位置甚至化攻击于虚无。当然,攻击者对这些防御层也会有或浅或深的体认,不会一味地以目标系统作为惟一的打击点,他们很可能会在受到这些设施的阻挠之后转而组织针对这些设施的攻击,这就需要我们动态的对防御设施进行调整,随机应变。

除了以上这些基础的方法和工具之外,还有一些更高级的技巧可以利用,例如我们可以进行冗余设计,以在系统瘫痪于攻击发生时有可以随时启用的应急机制;也可以部署一些陷阱部件,既可以用于吸引攻击流量,也可以对攻击者起到一定的迷惑作用。

知己者胜

其实在对我们进行安全防御时,最重要的因素之一是对系统的透彻了解。例如我们必须清楚地知道系统对外开放了哪些服务,哪些访问是被禁止的。同时,当有DDoS攻击迹象发生的时候,我们也应该很好地判断攻击利用了系统的哪些处理机制。虽然我们已经听过无数人无数次的重复“关闭不必要服务”,但显然其重要性仍未被充分认知。

有时一个端口没有开放我们就认为其处于安全状态,其实事实并非如此。很多时候,一些关闭的端口由于设计上的原因仍会响应某些查询,这一点经常被DDoS攻击所利用。攻击者通过向这些看似沉睡的端口发送海量的查询耗尽目标系统的资源从而达到自己的目的。我们经常利用一个称为Shields UP的基于Web接口的工具检查端口的真实状态。

我们在一台联网的工作站上登录其页面并执行All Service Ports检测,返回的结果页会列出从0到1055端口状态的方格图,绿色的小块儿表示该端口处于安全的隐秘(Stealth)状态,将不会对外界做出任何响应。如果小块儿是代表危险的红色,说明该端口处于开放状态。而如果小块儿是蓝色的话,说明该端口处于关闭状态,虽然大部分程序无法使用这些端口,但不代表其绝对安全。通过类似的工具我们可以更透彻的了解我们暴露在网络上的都是什么,也才能进行真正有效的处理,同时不会忽视存在的隐患。

以上就是如何针对DDos部署的防御措施,希望对大家的学习有所帮助,

  • 雷客图asp站长助手增加了查杀功能 木马如何躲避查杀?

    雷客图asp站长助手增加了查杀功能 木马如何躲避查杀?

    到Lake2网站上下了1 5的源代码,发现这个版本的确改进了不少,又增加了查杀功能:1:查杀通过了Unicode编码的ASP木马2:查杀使用了(Open|Create)TextFile, SaveToFile,Save, set Server,Server (Transfer|Exe

    详情2018-01-24 18:05:48责编:llp   来源:驱动管家     
  • 提升权限的个人总结 提升权限有哪些技巧?

    提升权限的个人总结 提升权限有哪些技巧?

    当我们取得一个webshell时候,下一部要做的就是提升权限个人总结如下:1: C: Documents and Settings All Users Application Data Symantec pcAnywhere 看能否跳转到这个目录,如果行那就最好了,直接下它

    详情2018-02-11 12:20:58责编:llp   来源:驱动管家     
  • 连接139端口的命令是什么?怎么通过139端口入侵网站?

    连接139端口的命令是什么?怎么通过139端口入侵网站?

    net use 192 168 0 1 ipc$Content$nbsp; " " user:administrator提到139端口,我想知道的人一定非常多,本来是不想用写这个教程的,但考虑要照顾到新人,所以还是简单的写一下。首先,连接的命令是:netu

    详情2018-02-13 12:51:13责编:llp   来源:驱动管家     
  • 怎么入侵445 139端口?怎么保护自己的电脑关闭445 139端口?

    怎么入侵445 139端口?怎么保护自己的电脑关闭445 139端口?

    SMB(Server Message Block),Windows协议族,用于文件和打印共享服务。在Win9X NT中SMB基于NBT实现,NBT(NetBIOS over TCP IP)使用137, 138 (UDP) and 139 (TCP)来实现基于TCP IP的NETBIOS网际互联;而

    详情2018-01-19 18:57:35责编:llp   来源:驱动管家     
  • 想要得到复杂的管理员密码怎么办?这里有程序教程

    想要得到复杂的管理员密码怎么办?这里有程序教程

    有站的权限,但是管理员密码很复杂,MD5暴不出来,想得到他密码咋办?在登录文件做手脚啊 我来贴一个我修改的 login php里面替换掉对应的部分就OK了 [Copy to clipboard] [ - ]CODE:if($action== "login "){ *

    详情2018-01-22 21:31:11责编:llp   来源:驱动管家     
  • wireshark使用教程 wireshark监测无线网络的步骤

    wireshark使用教程 wireshark监测无线网络的步骤

    计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们最爱下手的一个目标。这完全是由于机器与机器之间没有物理链接:所有信号都以无线电波的方式传送。要加密安全,首要步骤之一就

    详情2018-01-17 20:08:34责编:llp   来源:驱动管家     
  • 什么是暴力破解?分析暴力破解的原理

    什么是暴力破解?分析暴力破解的原理

    不可不说一下学习破解的三个阶段:初级,修改程序,用ultraedit等工具修改exe文件,称暴力破解,简称爆破。中级,追出软件的注册码。高级,写出注册机。先说这爆破。所谓爆破,就是指通过修改可执行文件的源文件

    详情2018-01-24 09:03:44责编:llp   来源:驱动管家     
  • 3389远程连接器的shift后门容易被破解的预防办法

    3389远程连接器的shift后门容易被破解的预防办法

    首先3389的SHIFT后门极少其次大部分SHIFT后门都加密所以手工一个一个尝试是挺傻的,写成自动扫描的话,还能让人忍受需要用到的工具 roboclientsmclient -f:shift_backdoor txt -s:125 91 15 254 -l:1 -v -d

    详情2018-01-23 09:35:04责编:llp   来源:驱动管家     
  • 必须知道的网络技术术语对应的中文意思

    必须知道的网络技术术语对应的中文意思

    LAN 局域网WAN  广域网UTP非屏蔽的双绞线STP屏蔽的双绞线ATM异步传输模式FDDI  光纤分布式数据接口CSMA CD 载波侦听多路访问方法MSAU 多站访问单元ATM异部传输模式PVC永久虚拟回路Hub集线器PSTN  公共

    详情2018-01-13 18:10:27责编:llp   来源:驱动管家     
  • ie7浏览器有什么优点?ie7浏览器访问恶意网页会出现什么问题?

    ie7浏览器有什么优点?ie7浏览器访问恶意网页会出现什么问题?

    受影响系统:   Microsoft Internet Explorer 7 0  描述:  BUGTRAQ ID: 28498  Internet Explorer是微软发布的非常流行的WEB浏览器。  如果用户用IE访问了恶意网页的话,则弹出窗口的地址栏可能为任意地址而窗口主题中为任意页面或内容。这有

    详情2018-01-20 09:30:57责编:llp   来源:驱动管家