亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

介紹幾種預防抵御DDOS的方法

2020-04-09 19:57:06
字體:
來源:轉載
供稿:網友

  守住你的網站防御DDoS攻擊指南,隨著Internet互聯網絡帶寬的增加和多種DDOS黑客工具的日新月異的發展,DDOS拒絕服務攻擊的實施越來越容易,DDOS攻擊事件正在成上升趨勢,解決DDOS攻擊問題成為網絡服務商必須考慮的頭等大事。

  本文主要介紹了幾種預防抵御DDOS的方法。

  一、為何要DDoS?

  隨著Internet互聯網絡帶寬的增加和多種DDoS黑客工具的不斷發布,DDoS拒絕服務攻擊的實施越來越容易,DDoS攻擊事件正在成上升趨勢。出于商業競爭、打擊報復和網絡敲詐等多種因素,導致很多IDC托管機房、商業站點、游戲服務器、聊天網絡等網絡服務商長期以來一直被DDoS攻擊所困擾,隨之而來的是客戶投訴、同虛擬主機用戶受牽連、法律糾紛、商業損失等一系列問題,因此,解決DDoS攻擊問題成為網絡服務商必須考慮的頭等大事。

  二、什么是DDoS?

  DDoS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務”,那么什么又是拒絕服務(Denial of Service)呢?可以這么理解,凡是能導致合法用戶不能夠訪問正常網絡服務的行為都算是拒絕服務攻擊。也就是說拒絕服務攻擊的目的非常明確,就是要阻止合法用戶對正常網絡資源的訪問,從而達成攻擊者不可告人的目的。

  雖然同樣是拒絕服務攻擊,但是DDoS和DOS還是有所不同,DDoS的攻擊策略側重于通過很多“僵尸主機”(被攻擊者入侵過或可間接利用的主機) 向受害主機發送大量看似合法的網絡包,從而造成網絡阻塞或服務器資源耗盡而導致拒絕服務,分布式拒絕服務攻擊一旦被實施,攻擊網絡包就會猶如洪水般涌向受害主機,從而把合法用戶的網絡包淹沒,導致合法用戶無法正常訪問服務器的網絡資源,因此,拒絕服務攻擊又被稱之為“洪水式攻擊”。

  常見的DDoS攻擊手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS則側重于通過對主機特定漏洞的利用攻擊導致網絡棧失效、系統崩潰、主機死機而無法提供正常的網絡服務功能,從而造成拒絕服務,常見的DOS攻擊手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。就這兩種拒絕服務攻擊而言,危害較大的主要是DDoS攻擊,原因是很難防范,至于DOS攻擊,通過給主機服務器打補丁或安裝防火墻軟件就可以很好地防范,后文會詳細介紹怎么對付DDoS攻擊。

  三、被DDoS了嗎?

  DDoS的表現形式主要有兩種,一種為流量攻擊,主要是針對網絡帶寬的攻擊,即大量攻擊包導致網絡帶寬被阻塞,合法網絡包被虛假的攻擊包淹沒而無法到達主機;另一種為資源耗盡攻擊,主要是針對服務器主機的攻擊,即通過大量攻擊包導致主機的內存被耗盡或CPU被內核及應用程序占完而造成無法提供網絡服務。

  如何判斷網站是否遭受了流量攻擊呢?可通過Ping命令來測試,若發現Ping超時或丟包嚴重(假定平時是正常的),則可能遭受了流量攻擊,此時若發現和你的主機接在同一交換機上的服務器也訪問不了了,基本可以確定是遭受了流量攻擊。

  當然,這樣測試的前提是你到服務器主機之間的ICMP協議沒有被路由器和防火墻等設備屏蔽,否則可采取Telnet主機服務器的網絡服務端口來測試,效果是一樣的。不過有一點可以肯定,假如平時Ping你的主機服務器和接在同一交換機上的主機服務器都是正常的,突然都Ping不通了或者是嚴重丟包,那么假如可以排除網絡故障因素的話則肯定是遭受了流量攻擊,再一個流量攻擊的典型現象是,一旦遭受流量攻擊,會發現用遠程終端連接網站服務器會失敗。

  相對于流量攻擊而言,資源耗盡攻擊要容易判斷一些,假如平時Ping網站主機和訪問網站都是正常的,發現突然網站訪問非常緩慢或無法訪問了,而Ping 還可以Ping通,則很可能遭受了資源耗盡攻擊,此時若在服務器上用Netstat -na命令觀察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等狀態存在,而ESTABLISHED很少,則可判定肯定是遭受了資源耗盡攻擊。

  還有一種屬于資源耗盡攻擊的現象是,Ping自己的網站主機Ping不通或者是丟包嚴重,而Ping與自己的主機在同一交換機上的服務器則正常,造成這種原因是網站主機遭受攻擊后導致系統內核或某些應用程序CPU利用率達到100%無法回應Ping命令,其實帶寬還是有的,否則就Ping不通接在同一交換機上的主機了。

  當前主要有三種流行的DDoS攻擊:

  1、SYN/ACK Flood攻擊:這種攻擊方法是經典最有效的DDoS方法,可通殺各種系統的網絡服務,主要是通過向受害主機發送大量偽造源IP和源端口的SYN或ACK 包,導致主機的緩存資源被耗盡或忙于發送回應包而造成拒絕服務,由于源都是偽造的故追蹤起來比較困難,缺點是實施起來有一定難度,需要高帶寬的僵尸主機支持。

  少量的這種攻擊會導致主機服務器無法訪問,但卻可以Ping的通,在服務器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態,大量的這種攻擊會導致Ping失敗、TCP/IP棧失效,并會出現系統凝固現象,即不響應鍵盤和鼠標。普通防火墻大多無法抵御此種攻擊。

  2、TCP全連接攻擊:這種攻擊是為了繞過常規防火墻的檢查而設計的,一般情況下,常規防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網絡服務程序(如:IIS、 Apache等Web服務器)能接受的TCP連接數是有限的。

  一旦有大量的TCP連接,即便是正常的,也會導致網站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機不斷地與受害服務器建立大量的TCP連接,直到服務器的內存等資源被耗盡而被拖跨,從而造成拒絕服務,這種攻擊的特點是可繞過一般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的IP是暴露的,因此容易被追蹤。

  3、刷Script腳本攻擊:這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調用MSSQLServer、 MySQLServer、Oracle等數據庫的網站系統而設計的,特征是和服務器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數據庫資源的調用,典型的以小博大的攻擊方法。

  一般來說,提交一個GET或POST指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的數據庫服務器很少能支持數百個查詢指令同時執行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機服務器大量遞交查詢指令,只需數分鐘就會把服務器資源消耗掉而導致拒絕服務。

  常見的現象就是網站慢如蝸牛、ASP程序失效、PHP連接數據庫失敗、數據庫主程序占用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火墻防護,輕松找一些Proxy代理就可實施攻擊,缺點是對付只有靜態頁面的網站效果會大打折扣,并且有些Proxy會暴露攻擊者的 IP地址。

  上述的相關內容就是對防御DDoS攻擊指南的描述,希望會給你帶來一些幫助在此方面。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美理论在线观看| 自拍亚洲一区欧美另类| 欧美亚洲另类在线| 欧美一区二区三区艳史| 26uuu亚洲伊人春色| 久久99精品久久久久久琪琪| 亚洲欧美在线一区| 国产一区香蕉久久| 91亚洲精品久久久| 国产成人精品免高潮在线观看| 亚洲成人久久久| 秋霞成人午夜鲁丝一区二区三区| 久热99视频在线观看| 色婷婷av一区二区三区久久| 国产精品视频永久免费播放| 日韩欧美视频一区二区三区| 国产精品国产亚洲伊人久久| 在线播放国产一区中文字幕剧情欧美| 国产日产欧美a一级在线| 久久久久久久久久久人体| 日韩美女视频免费在线观看| 91高潮在线观看| 欧美大片在线看免费观看| 久久精品久久久久久| 成人日韩在线电影| 欧美限制级电影在线观看| 久热精品视频在线免费观看| 国产精品一区=区| 亚洲免费人成在线视频观看| 九九精品视频在线| 91日本在线视频| 91精品视频在线播放| 中文字幕av一区二区三区谷原希美| 欧美午夜视频一区二区| 在线观看欧美日韩| 欧美成人免费在线观看| 一色桃子一区二区| 国产精品日日摸夜夜添夜夜av| 亚洲女人天堂成人av在线| 黄网动漫久久久| 国产精品老女人精品视频| 亚洲欧美日韩国产中文| 久久色精品视频| 一区二区三区www| 国产亚洲精品美女久久久久| 日韩在线免费观看视频| 国产精品成人v| 日韩一区视频在线| 韩国19禁主播vip福利视频| 亚洲国产精品久久久久久| 992tv成人免费视频| 亚洲第一男人av| 黑人精品xxx一区一二区| 欧美成人精品在线播放| 国产精品久久久久久久久免费看| 国产亚洲xxx| 国产mv免费观看入口亚洲| 中文字幕欧美日韩| 91精品国产91久久久久福利| 亚洲电影免费观看高清完整版在线| 日韩av黄色在线观看| 色噜噜国产精品视频一区二区| 午夜精品一区二区三区在线视频| 久久久免费在线观看| 国外成人免费在线播放| 成人午夜黄色影院| 亚洲成人激情小说| 日韩有码在线电影| 中文字幕亚洲综合久久| 一区二区在线视频播放| 国产国语videosex另类| 欧美日韩免费观看中文| 久久亚洲国产成人| 国语自产精品视频在线看一大j8| 成人国产精品免费视频| 欧美一级黄色网| 青青草国产精品一区二区| 国产精品亚洲精品| 日韩在线中文字| 日本不卡免费高清视频| 欧洲中文字幕国产精品| 日韩av片永久免费网站| 欧美激情欧美激情| 亚洲大胆人体av| 日韩中文在线中文网在线观看| 日韩中文字幕视频在线观看| 亚洲伊人久久综合| 亚洲精品一区av在线播放| 国产在线视频不卡| 亚洲美女久久久| 亚洲午夜精品久久久久久久久久久久| 国产精品久久久久久网站| 国产精品久久久久久中文字| 日韩一区二区三区在线播放| 国产免费亚洲高清| 亚洲精品国产拍免费91在线| 97视频在线观看成人| 欧美一级淫片videoshd| 97精品国产aⅴ7777| 国产97在线亚洲| 国产精品伦子伦免费视频| 亚洲香蕉成视频在线观看| 8x海外华人永久免费日韩内陆视频| 91久久久国产精品| 九九热精品在线| 91免费高清视频| 韩国精品久久久999| 午夜精品久久久久久久99热浪潮| 久久久久久欧美| 精品久久中文字幕久久av| 日韩久久免费视频| 亚洲偷欧美偷国内偷| 精品亚洲永久免费精品| 日韩视频免费在线观看| 欧美巨大黑人极品精男| 国产精品久久久久久久一区探花| 亚洲精美色品网站| 91sao在线观看国产| 日韩精品高清视频| 成人a在线观看| 91在线观看欧美日韩| 日韩欧美视频一区二区三区| 亚洲成色999久久网站| 韩曰欧美视频免费观看| 欧美中文字幕在线视频| 97在线观看免费高清| 精品亚洲一区二区三区四区五区| 国模叶桐国产精品一区| 国产精品成人一区二区三区吃奶| 久久精品视频在线| 2025国产精品视频| 国产精品久久久久久五月尺| 亚洲少妇激情视频| 欧美日韩在线免费观看| 国产成人精品视频在线| 亚洲一区二区三区xxx视频| 久久久精品2019中文字幕神马| 色噜噜国产精品视频一区二区| 欧美日韩中文字幕综合视频| 午夜精品一区二区三区在线视频| 亚洲欧美www| 久热爱精品视频线路一| 91视频免费在线| 国产日韩精品一区二区| 亚洲第一视频网站| 亚洲视频网站在线观看| 色婷婷亚洲mv天堂mv在影片| 国产亚洲精品一区二区| 国外成人性视频| 精品福利在线视频| 这里只有视频精品| 亚洲电影免费在线观看| 亚洲网在线观看| 欧美一级片在线播放| 久久精品国产96久久久香蕉| 亚洲欧美精品中文字幕在线| 欧美高清视频免费观看| 成人写真福利网| 国产精品久久综合av爱欲tv| 国产精品美乳一区二区免费| 亚洲人成网站免费播放| 欧美激情精品久久久久久蜜臀| 欧美xxxx做受欧美| 国内伊人久久久久久网站视频|