百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] DDOS攻击要怎么预防 [复制链接]
查看:335 | 回复:0

265

主题

398

帖子

288

积分

落伍者(一心一意)

Rank: 1

贡献
126
鲜花
0
注册时间
2009-3-31
发表于 2019-10-23 16:19:50 | 显示全部楼层 |阅读模式 来自 中国湖北武汉
虽然在防御DDoS攻击的安全策略上是以高防服务器为核心,但是单纯依赖高防服务器降低网络安

全的风险并不足够,作为一个服务器管理者,必须要从网络中的各个方面对网络进行防御,这样

才能有效降低网络出现DDoS攻击的风险,下面就介绍一下降低网络出现DDoS攻击的方法,做好有

效的预防手段是网络安全的最好保障。

  1. 更新补丁

  漏洞是DDoS攻击一个最常见的途径,因而服务器管理者确保服务器系统为最新的版本,并打

上安全补丁。

  2. 主机检查

  确保管理员要对所有主机进行检查,例如主机系统在运行什么?哪些用户在使用主机?不然,

即使侵犯了系统,也很难查明。

  3. 删除未使用的服务

  确保从服务器相应的目录或文件库中删除未使用的服务,如FTP或NFS。Wu-Ftpd等守护

程序存在一些已知的漏洞,通过根攻击就能获得访问特权系统的权限,并能访问其他系统甚

至是受防火墙保护的系统。

  4. TCP封装程序

  对于使用Unix系统的用户,要确保运行在Unix上的所有服务都有TCP封装程序,限制对主机

的访问权限。

  5. 禁止Modem连接至PSTN系统

  禁止内部网通过Modem连接至PSTN系统。否则,能通过电话线发现未受保护的主机,即

刻就能访问极为机密的?

  6. 禁止使用网络访问程序

  如Telnet、Ftp、Rsh、Rlogin和Rcp等网络协议如果不需要时,建议禁止使用,以基于PKI的

访问程序如SSH取代。SSH不会在网上以明文格式传送口令,而Telnet和Rlogin则正好相反,

能搜寻到这些口令,从而立即访问网络上的重要服务器。此外,在Unix上应该将.rhost和

hosts.equiv文件删除,因为不用猜口令,这些文件就会提供登录访问!

  7.限制在防火墙外与网络文件共享。

  网络共享也是网络攻击的一个途径,通过共享有机会截获系统文件,并以特洛伊木马替

换它,文件传输功能无异将陷入瘫痪。

  8.确保手头有一张最新的网络拓扑图

  网络拓扑图详细标明TCP/IP地址、主机、路由器及其他网络设备,还应该包括网络边界、等

网络的内部保密部分。

  9.对端口进行检测

  在防火墙上运行端口映射程序或端口扫描程序。大多数事件是由于防火墙配置不当造成的,

使DoS/DDOS攻击成功率很高,所以定要认真检查特权端口和非特权端口。

  10.利用DDoS设备提供商的设备

  虽然网络的安全不能完全依靠网络设备,但是高防服务器,具有防御功能的路由等是网络的

一个基础,它们能够提供一个安全有效的网络保障。如果用户没有充足的资金购买这些高防设备

时,可以选择租用服务商提供的高防服务器等设备来进行网络的搭建。QQ97780861
103.219.29.1
103.219.37.1
103.219.36.1
180.188.16.2
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-4 18:22 , Processed in 0.095885 second(s), 32 queries , Gzip On.

返回顶部