国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防范拒絕服務攻擊妙招兒
2007-01-26   

目前網絡中有一種攻擊讓網絡管理員最為頭疼,那就是拒絕服務攻擊,簡稱DOS和DDOS。它是一種濫用資源性的攻擊,目的就是利用自身的資源通過一種放大或不對等的方式來達到消耗對方資源的目的。同一時刻很多不同的IP對服務器進行訪問造成服務器的服務失效甚至死機。

今天就筆者公司管理服務器的經驗為各位讀者介紹幾個簡單有效的防范拒絕服務攻擊的方法,雖然不能徹底防護,但在與DDOS的戰斗中可以最大限度降低損失。

1、如何發現攻擊

在服務器上可以通過CPU使用率和內存利用率簡單有效的查看服務器當前負載情況,如果發現服務器突然超負載運作,性能突然降低,這就有可能是受攻擊的征兆。不過也可能是正常訪問網站人數增加的原因。如何區分這兩種情況呢?按照下面兩個原則即可確定受到了攻擊。

(1)網站的數據流量突然超出平常的十幾倍甚至上百倍,而且同時到達網站的數據包分別來自大量不同的IP。

(2)大量到達的數據包(包括TCP包和UDP包)并不是網站服務連接的一部分,往往指向你機器任意的端口。比如你的網站是Web服務器,而數據包卻發向你的FTP端口或其它任意的端口。

2、BAN IP地址法

確定自己受到攻擊后就可以使用簡單的屏蔽IP的方法將DOS攻擊化解。對于DOS攻擊來說這種方法非常有效,因為DOS往往來自少量IP地址,而且這些IP地址都是虛構的偽裝的。在服務器或路由器上屏蔽攻擊者IP后就可以有效的防范DOS的攻擊。不過對于DDOS來說則比較麻煩,需要我們對IP地址分析,將真正攻擊的IP地址屏蔽。

不論是對付DOS還是DDOS都需要我們在服務器上安裝相應的防火墻,然后根據防火墻的日志分析來訪者的IP,發現訪問量大的異常IP段就可以添加相應的規則到防火墻中實施過濾了。

當然直接在服務器上過濾會耗費服務器的一定系統資源,所以目前比較有效的方法是在服務器上通過防火墻日志定位非法IP段,然后將過濾條目添加到路由器上。例如我們發現進行DDOS攻擊的非法IP段為211.153.0.0 255.255.0.0,而服務器的地址為61.153.5.1。那么可以登錄公司核心路由器添加如下語句的訪問控制列表進行過濾。

cess-list 108 deny tcp 211.153.0.0 0.0.255.255 61.135.5.1 0.0.0.0,

這樣就實現了將211.153.0.0 255.255.0.0的非法IP過濾的目的。

小提示:在訪問控制列表中表示子網掩碼需要使用反向掩碼,也就是說0.0.255.255表示子網掩碼為255.255.0.0 。

3、增加SYN緩存法

上面提到的BAN IP法雖然可以有效的防止DOS與DDOS的攻擊但由于使用了屏蔽IP功能,自然會誤將某些正常訪問的IP也過濾掉。所以在遇到小型攻擊時不建議大家使用上面介紹的BAN IP法。我們可以通過修改SYN緩存的方法防御小型DOS與DDOS的攻擊。該方法在筆者所在公司收效顯著。

修改SY緩存大小是通過注冊表的相關鍵值完成的。我們將為各位讀者介紹在WINDOWS2003和2000中的修改方法。

(1)WIN2003下拒絕訪問攻擊的防范:

第一步:“開始->運行->輸入regedit”進入注冊表編輯器。

第二步:找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,在其下的有個SynAttackProtect鍵值。默認為0將其修改為1可更有效地防御SYN攻擊。

小提示:該參數可使TCP調整SYN-ACKS的重新傳輸。將SynAttackProtect設置為1時,如果系統檢測到存在SYN攻擊,連接響應的超時時間將更短。

第三步:將HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下EnableDeadGWDetect鍵值,將其修改為0。該設置將禁止SYN攻擊服務器后強迫服務器修改網關從而使服務暫停。

第四步:將HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下EnablePMTUDiscovery鍵值,將其修改為0。這樣可以限定攻擊者的MTU大小,降低服務器總體負荷。

第五步:將HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下KeepAliveTime設置為300,000。將NoNameReleaseOnDemand

設置為1。

(2)WIN2000下拒絕訪問攻擊的防范:

在WIN2000下拒絕訪問攻擊的防范方法和2003基本相似,只是在設置數值上有些區別。我們做下簡單介紹。

第一步:將SynAttackProtect設置為2。

第二步:將EnableDeadGWDetect設置為0。

第三步:將EnablePMTUDiscovery設置為0。

第四步:將KeepAliveTime設置為300000。

第五步:將NoNameReleaseOnDemand設置為1。

總結:經過上面介紹的察覺攻擊法,BAN IP法和最后的修改注冊表法可以有效的防范DOS與DDOS的攻擊。不過由于DDOS攻擊的特點,實際上沒有一臺服務器能夠徹底防范它,即使安裝了專業的防范DDOS的硬件防火墻也不能百分之百的避免損失。今天介紹的幾個方法只是免費的防范手段,實際中能起到一定的效果。


熱詞搜索:

上一篇:九大入侵檢測系統的風險及對策
下一篇:黑客技巧 輕松擁有自己的超級Http后門

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99国内精品久久| 中文字幕在线观看一区| 在线观看av不卡| av在线不卡电影| 色激情天天射综合网| 色综合久久88色综合天天 | 麻豆一区二区三| 亚洲国产精品人人做人人爽| 亚洲国产一区二区视频| 亚洲国产aⅴ成人精品无吗| 亚洲电影一级片| 美女一区二区在线观看| 国产麻豆精品在线| 91在线云播放| 日韩免费看的电影| 亚洲精品免费播放| 国产精品一卡二| 国产不卡在线一区| 欧美性大战xxxxx久久久| 精品美女一区二区| 亚洲乱码中文字幕| 国产综合色在线视频区| 色av成人天堂桃色av| 精品国产99国产精品| 亚洲日本丝袜连裤袜办公室| 日韩在线a电影| 色婷婷久久久综合中文字幕| 国产午夜亚洲精品理论片色戒 | 日韩欧美在线影院| 中文字幕综合网| 国产乱码精品1区2区3区| 91精品欧美综合在线观看最新| 久久久久久久久岛国免费| 亚洲国产视频直播| 欧美三级在线看| 亚洲国产精品自拍| 欧美日韩亚洲国产综合| 性久久久久久久| 欧美偷拍一区二区| 三级欧美在线一区| 91精品国产色综合久久不卡电影 | 国产综合色在线| 91网站视频在线观看| 国产精品九色蝌蚪自拍| 国产69精品久久久久毛片| 欧美激情一区二区三区不卡| 成人美女视频在线观看18| 国产精品私人影院| 日本福利一区二区| 亚洲成年人影院| 日韩精品一区二区三区蜜臀| 国产精品77777| 中文字幕欧美一区| 91成人在线免费观看| 日本麻豆一区二区三区视频| 久久久久久久一区| 99久久免费精品| 毛片av一区二区三区| 国产精品色呦呦| 欧美一级高清片在线观看| 成人av电影在线播放| 五月婷婷综合激情| 国产精品国产自产拍在线| 日韩欧美激情四射| 日本精品裸体写真集在线观看| 午夜精品久久久久久久久| 国产精品国产三级国产三级人妇| 欧美日韩国产大片| 91在线观看美女| eeuss影院一区二区三区| 日本vs亚洲vs韩国一区三区二区| 国产蜜臀av在线一区二区三区| 91精品国产色综合久久不卡蜜臀 | 日韩美女主播在线视频一区二区三区 | 国产一区二区网址| 五月天亚洲婷婷| 午夜精品福利一区二区三区av| 国产精品成人在线观看| 国产精品色哟哟网站| 久久精品视频在线看| 日韩伦理免费电影| 国产欧美一二三区| 国产精品视频免费| 亚洲欧洲日韩av| 亚洲国产一二三| 日韩在线一区二区三区| 免费在线观看精品| 国产剧情一区在线| 成人精品视频.| 欧美日韩高清一区二区| 欧美丰满美乳xxx高潮www| 欧美一区二区视频在线观看2022 | 国产欧美一区二区精品性色| 久久综合999| 亚洲日穴在线视频| 日本不卡在线视频| 国产精品18久久久久久久久| 99久久精品国产一区| 欧美日韩国产一区二区三区地区| 欧美成人一区二区三区在线观看| 久久久综合九色合综国产精品| 中文成人综合网| 蜜桃av噜噜一区二区三区小说| 国产不卡高清在线观看视频| 欧美精品一二三四| 自拍偷拍欧美激情| 国产精品一区二区x88av| 91在线精品秘密一区二区| 精品国产免费一区二区三区四区 | 韩国中文字幕2020精品| 色天天综合色天天久久| 欧美极品另类videosde| 久久精品国产色蜜蜜麻豆| 欧美日韩国产另类一区| 亚洲一线二线三线久久久| 美女视频一区二区| 日韩精品一区在线观看| 青青草成人在线观看| 欧美一区二区三区啪啪| 天天操天天干天天综合网| 在线国产亚洲欧美| 中文字幕亚洲一区二区va在线| 国产高清一区日本| 亚洲国产精品t66y| 国产91富婆露脸刺激对白| 精品国产第一区二区三区观看体验| 国产一区二区0| 中文无字幕一区二区三区| 一区二区高清视频在线观看| 大尺度一区二区| 一色桃子久久精品亚洲| 在线视频观看一区| 日产精品久久久久久久性色| 欧美一卡2卡3卡4卡| 激情综合网av| 国产精品久久福利| 欧美在线播放高清精品| 久久99在线观看| 国产精品免费看片| 欧美日韩一级二级| 国产美女主播视频一区| 国产精品视频一二三区| 天堂精品中文字幕在线| 日韩黄色免费电影| 2021国产精品久久精品| 色综合久久中文字幕| 韩国精品一区二区| 亚洲第一久久影院| 亚洲日本丝袜连裤袜办公室| 欧美精品一区二区久久久| 91成人免费在线视频| 国产成人欧美日韩在线电影| 亚洲一区二区三区美女| 中文字幕在线不卡| 高清久久久久久| 麻豆专区一区二区三区四区五区| 一区二区三区在线观看动漫| 欧美久久一二区| 蜜臀久久99精品久久久画质超高清| 色老汉一区二区三区| 成人黄页在线观看| 国内精品伊人久久久久av影院| 亚洲精品美国一| 麻豆视频一区二区| 欧美在线看片a免费观看| 欧美日韩色综合| 午夜久久久久久久久久一区二区| 91精品国产综合久久香蕉的特点 | 国产精品美女一区二区三区| 91在线视频观看| 91玉足脚交白嫩脚丫在线播放| jlzzjlzz欧美大全| aaa亚洲精品一二三区| 欧美日韩情趣电影| 91精品国产欧美一区二区成人| 91精品国产91久久综合桃花 | 成人美女视频在线看| 国产一区福利在线| 99久久综合国产精品| 制服丝袜av成人在线看| 国产视频911| 午夜精品福利久久久| 国产精品一区二区免费不卡| 色婷婷综合久久久久中文| 韩国三级电影一区二区| 国产成a人亚洲| 欧美三级在线播放| 欧美国产视频在线| 视频一区二区中文字幕| 九一久久久久久| 欧美日产国产精品| 国产精品久久夜| 亚洲精品一二三| 亚洲精品精品亚洲| 亚洲综合一区二区三区| 国内精品国产三级国产a久久| 欧美日韩久久一区| 国产欧美精品区一区二区三区| 日本不卡在线视频| 成人美女视频在线观看|