DDoS攻击,是黑客*常用的攻击手段,服务器如何防御DDoS攻击是一个系统的工程,单单依靠某种系统或产品去防御DDoS攻击是不现实的。可以肯定的是,完全杜绝DDoS攻击,目前而言是不可能的,但通过适当的防御措施,抵御80%的DDoS攻击是可以做得到的。
1、 定期扫描
要定期扫描现有的网络主节点,清查可能存在的安全漏洞,对新出现的漏洞要及时打上补丁。骨干节点的服务器通常因为具有较高的带宽,是黑客利用的*佳位置,因此对这些服务器本身加强主机安全是非常有必要的。
2、 在骨干节点配置防火墙
防火墙本身能防御DDoS攻击和其他的一些攻击。在发现受到攻击的时候,可以将攻击导向一些用于承受的主机,这样可以保护真正重要的主机不被攻击。这些导向用于承受攻击的主机,可以选择不重要的主机,或者是Linux或Unix等漏洞少和本身防范能力优秀的主机。
3、 用足够的机器和设备承受黑客攻击
用足够的机器和设备承受黑客攻击,这是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源,能够承受住黑客的攻击,那么在黑客的攻击不断访问目标主机,占用目标主机系统资源时,自己的攻击资源也在逐渐消耗。或许还没等到目标主机被攻击瘫痪,黑客本身就已经无力支招了。不过这种应对策略,需要投入的资金也比较多,平时大多数机器设备也处于闲置状态,并不利于中小企业节省成本和开支。
深圳市葵芳信息服务有限公司 |
|