中文字幕无线码一区2020青青-美女把尿口扒开让男人桶-放荡开放的人妻穿丁字裤凹-黑色包臀裙秘书啪啪-熟妇人妻av无码一区二区三区

網站首頁
 
公司新聞
行業新聞
您當前的位置:網站首頁 ->> 行業新聞
服務器被 DDos 攻擊有效的處理方法
發布時間:2018-03-24 10:05:39 點擊:2364

DDos防御需要根據不同的攻擊類型和不同的攻擊方式指定對應的策略才能達到最有效的防御。常見的DDos包括:Flood、CC和反射等。

1、flood攻擊

Flood類的攻擊最常見并簡單有效,黑客通過控制大量的肉雞同時向服務器發起請求,進而達到阻塞服務端處理入口或網卡隊列。

針對消耗性Flood攻擊,如:SYN

Flood、ACK

Flood、UDP

Flood,最有效并可靠的防御方法是做源認證和資源隔離,即:在客戶端和服務端建立回話時對請求的源進行必要的認證,并將認證結果形成可靠的白名單或黑名單,進而保證服務端處理業務的有效性。

若黑客肉雞足夠多并偽造數據包的真實性較高時,只能通過提升服務端的處理速度和流量吞吐量來達到較好的對抗效果。

2、CC攻擊

CC攻擊是一種針對Http業務的攻擊手段,該攻擊模式不需要太大的攻擊流量,它是對服務端業務 處理瓶頸的精確打擊,攻擊目標包括:大量數據運算、數據庫訪問、大內存文件等,攻擊特征包括:

a、只構造請求,不關心請求結果,即發送完請求后立即關閉會話;

b、持續請求同一操作;

c、故意請求小字節的數據包(如下載文件);

d、qps高;

針對CC的攻擊的防御需要結合具體業務的特征,針對具體的業務建立一系列防御模型,如:連接特征模型,客戶端行為模型,業務訪問特征模型等,接收請求端統計客戶信息并根據模型特征進行一系列處理,包括:列入黑名單,限制訪問速率,隨機丟棄請求等。

3、反射類攻擊

反射攻擊是一種模擬攻擊客戶端請求指定服務器,并利用請求和應答之間的流量差值進行流量放大,進而達到攻擊效果的攻擊方式,常見的攻擊類型包括:NTP,DNS等。

針對反射攻擊比較有效的防御手段有:訪問請求限速、反射流限速、請求行為分析等,這些防御手段沒法完全過濾攻擊流,只能達到抑制攻擊的效果。

來源:中國IDC圈

石家莊服務器托管  石家莊服務器租用  石家莊機柜租用  石家莊機房

 
上一條: 述說數據中心網絡技術簡史 下一條: 述說數據中心網絡技術簡史
關閉窗口
 
Copyright ©2011-2012 版權所有:河北速聯速通網絡科技有限公司 冀ICP備08088733號-3 公安機關備案號:13010302000093 經營性IDC ICP ISP證編號:B1.B2-20080080
主站蜘蛛池模板: 夜夜欢天天干| 伊人久久一区二区三区无码| 女局长白白嫩嫩大屁股| 风流老太婆bbb有毛| 久久99精品九九九久久婷婷| 久久www免费人成_看片中文| 国产美女裸体无遮挡免费视频| 国产无套内射久久久国产| 成 人 色综合 综合网站| 成全影院电视剧在线观看| 色综合久久久久综合99| 激情久久av一区av二区av三区| 色噜噜一区二区三区| 日韩人妻无码一区二区三区| 国产成人久久精品二区三区| 久久久久久人妻一区二区三区| 在线观看人成视频免费| 久碰人妻人妻人妻人妻人掠| 久久久久高潮综合影院| 最新日韩精品中文字幕| 日韩av无码一区二区三区不卡毛片| 真人新婚之夜破苞第一次视频| 中国浓毛少妇毛茸茸| 国模小黎自慰337p人体| 亚洲av永久无码精品秋霞电影秋| 99re久久精品国产| 亚洲综合国产一区二区三区| 亚洲av永久无码嘿嘿嘿| 公和我做很爽| 国产成人无码一区二区在线播放 | 曰批免费视频播放免费| 无码熟妇人妻av在线网站| 欧美午夜刺激影院| 看国产黄大片在线观看| 国模无码视频一区| 亚洲国产精品综合久久2007| 精品久久久久久无码中文字幕| 精品国偷自产在线视频| 亚洲乱码中文字幕久久孕妇黑人| 亚洲美国产亚洲av| 日本乱偷人妻中文字幕在线|