国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

淺談高手是如何針對(duì)DDos部署防御措施的
2007-02-25   

DDoS(Distributed Denial of Service,分布式拒絕服務(wù))攻擊的主要手段是通過大于管道處理能力的流量淹沒管道或通過超過處理能力的任務(wù)使系統(tǒng)癱瘓,所以理論上只要攻擊者能夠獲得比目標(biāo)更強(qiáng)大的“動(dòng)力”,目標(biāo)是注定會(huì)被攻陷的。

對(duì)于DDoS攻擊來說并沒有100%有效的防御手段。但是由于攻擊者必須付出比防御者大得多的資源和努力才能擁有這樣的“動(dòng)力”,所以只要我們更好的了解DDoS攻擊,積極部署防御措施,還是能夠在很大程度上緩解和抵御這類安全威脅的。

增強(qiáng)防御力

對(duì)抗DDoS攻擊一個(gè)很重要的要素就是增強(qiáng)自身的防御能力。使用更大的帶寬及提升相關(guān)設(shè)備的性能是面對(duì)DDoS攻擊最直接的處理方法。雖然這必定需要耗用一定的資源,但是對(duì)于那些將生存寄托于這些在線系統(tǒng)的企業(yè)來說,進(jìn)行這種投入是具備足夠理由的。只是在執(zhí)行這類“硬性增幅”的時(shí)候,我們需要把握適度的原則。

因?yàn)槲覀兊馁Y源是有限的,如果增加100%的投入僅能在相關(guān)性能及DDoS防御力上獲得10%的提升,明顯是一種得不償失的處理方式,畢竟這并不是我們僅有的選擇。而且攻擊者的資源同樣是有限的,在我們?cè)黾臃烙鶑?qiáng)度的同時(shí),就意味著攻擊者必須集合比原來多得多的攻擊傀儡機(jī)來實(shí)施攻擊,并且會(huì)提高攻擊者暴露的風(fēng)險(xiǎn)。不過應(yīng)該記住的是,真正有效的DDoS防御并不是陷入與攻擊者“角力”的惡性循環(huán)當(dāng)中,而是應(yīng)該綜合各種方法,為攻擊者設(shè)置足夠的障礙。

目標(biāo)系統(tǒng)處理

攻擊者的最終目標(biāo)可能是一臺(tái)主機(jī),也可能是一臺(tái)網(wǎng)絡(luò)設(shè)備。除了對(duì)其目標(biāo)的硬件能力進(jìn)行增強(qiáng)之外,我們同樣應(yīng)該充分發(fā)揮系統(tǒng)自身的潛能,通過對(duì)目標(biāo)系統(tǒng)的針對(duì)性處理,我們可以有效地放大現(xiàn)有資源的能量。最基本的任務(wù)是做好更新補(bǔ)丁的工作。特別是一些操作系統(tǒng)的通訊協(xié)議堆棧存在著問題,很容易成為拒絕服務(wù)攻擊的利用對(duì)象。因?yàn)槔寐┒磳?shí)施拒絕服務(wù)攻擊相對(duì)于純粹的設(shè)施能力比拼要容易的多。如果不能保證消除明顯可被拒絕服務(wù)攻擊利用的漏洞,其它的防御工作將只能成為擺設(shè)。

好在現(xiàn)在各類系統(tǒng)的補(bǔ)丁更新速度還是比較令人滿意的,只要根據(jù)自身環(huán)境的情況注意對(duì)相關(guān)系統(tǒng)的補(bǔ)丁發(fā)布情況進(jìn)行跟蹤就可以了。一些經(jīng)常被使用的方法還包括限制連接隊(duì)列的長度以及減少處理延時(shí)等。前者可以緩解系統(tǒng)資源的耗盡,雖然不能完全避免“拒絕服務(wù)”的發(fā)生,但是至少在一定程度上降低了系統(tǒng)崩潰的可能性。而后者能夠加強(qiáng)系統(tǒng)的處理能力,通過減少延時(shí),我們可以以更快的速度拋棄隊(duì)列里的等待的連接,而不是任其堆滿隊(duì)列;不過這種方法也不是在所有的情況下都有效,因?yàn)楹芏郉DoS的攻擊機(jī)制并不是建立在類似SYN Flood這樣以畸形連接淹沒隊(duì)列的方式之上。

縱深防御

攻擊者和目標(biāo)通常并非直接相連,兩者之間要經(jīng)過很多網(wǎng)絡(luò)節(jié)點(diǎn)才能進(jìn)行通信。所以我們可以在受保護(hù)系統(tǒng)之前盡可能部署有效的屏障,以緩解系統(tǒng)的壓力。設(shè)置屏障最主要的工具就是_blank">防火墻,先進(jìn)的_blank">防火墻產(chǎn)品能夠有效識(shí)別和處理數(shù)據(jù)包的深層內(nèi)容,這樣有助于我們?cè)O(shè)置更加細(xì)致的過濾。

現(xiàn)在有很多_blank">防火墻產(chǎn)品集成了反DDoS功能,進(jìn)一步提高了對(duì)常見DDoS攻擊包的識(shí)別能力。這樣的產(chǎn)品可以在很大程度上增強(qiáng)DDoS防御能力,并且可以做到不對(duì)數(shù)據(jù)包進(jìn)行完全檢查就可以發(fā)現(xiàn)“惡意行為”。這是非常有幫助的能力,因?yàn)槿绻袛郉DoS攻擊所耗費(fèi)的處理越少,就越不容易被耗盡處理能力,從而極大的增加攻擊者的成本。包括很多路由器產(chǎn)品在內(nèi)的網(wǎng)絡(luò)設(shè)備都具備一些_blank">防火墻功能,我們應(yīng)該盡可能充分的利用。

特別是路由器本身負(fù)責(zé)對(duì)數(shù)據(jù)流進(jìn)行導(dǎo)向,應(yīng)盡可能將其置于“前哨”位置。這樣既可以起到御敵于千里之外的作用,又可以靈活地將攻擊包導(dǎo)向到其它無害的位置甚至化攻擊于虛無。當(dāng)然,攻擊者對(duì)這些防御層也會(huì)有或淺或深的體認(rèn),不會(huì)一味地以目標(biāo)系統(tǒng)作為惟一的打擊點(diǎn),他們很可能會(huì)在受到這些設(shè)施的阻撓之后轉(zhuǎn)而組織針對(duì)這些設(shè)施的攻擊,這就需要我們動(dòng)態(tài)的對(duì)防御設(shè)施進(jìn)行調(diào)整,隨機(jī)應(yīng)變。

除了以上這些基礎(chǔ)的方法和工具之外,還有一些更高級(jí)的技巧可以利用,例如我們可以進(jìn)行冗余設(shè)計(jì),以在系統(tǒng)癱瘓于攻擊發(fā)生時(shí)有可以隨時(shí)啟用的應(yīng)急機(jī)制;也可以部署一些陷阱部件,既可以用于吸引攻擊流量,也可以對(duì)攻擊者起到一定的迷惑作用。

知己者勝

其實(shí)在對(duì)我們進(jìn)行安全防御時(shí),最重要的因素之一是對(duì)系統(tǒng)的透徹了解。例如我們必須清楚地知道系統(tǒng)對(duì)外開放了哪些服務(wù),哪些訪問是被禁止的。同時(shí),當(dāng)有DDoS攻擊跡象發(fā)生的時(shí)候,我們也應(yīng)該很好地判斷攻擊利用了系統(tǒng)的哪些處理機(jī)制。雖然我們已經(jīng)聽過無數(shù)人無數(shù)次的重復(fù)“關(guān)閉不必要服務(wù)”,但顯然其重要性仍未被充分認(rèn)知。

有時(shí)一個(gè)端口沒有開放我們就認(rèn)為其處于安全狀態(tài),其實(shí)事實(shí)并非如此。很多時(shí)候,一些關(guān)閉的端口由于設(shè)計(jì)上的原因仍會(huì)響應(yīng)某些查詢,這一點(diǎn)經(jīng)常被DDoS攻擊所利用。攻擊者通過向這些看似沉睡的端口發(fā)送海量的查詢耗盡目標(biāo)系統(tǒng)的資源從而達(dá)到自己的目的。我們經(jīng)常利用一個(gè)稱為Shields UP!!的基于Web接口的工具檢查端口的真實(shí)狀態(tài),我們可以從http://www.grc.com/找到該工具的登入接口。

我們?cè)谝慌_(tái)聯(lián)網(wǎng)的工作站上登錄其頁面并執(zhí)行All Service Ports檢測,返回的結(jié)果頁會(huì)列出從0到1055端口狀態(tài)的方格圖,綠色的小塊兒表示該端口處于安全的隱秘(Stealth)狀態(tài),將不會(huì)對(duì)外界做出任何響應(yīng)。如果小塊兒是代表危險(xiǎn)的紅色,說明該端口處于開放狀態(tài)。而如果小塊兒是藍(lán)色的話,說明該端口處于關(guān)閉狀態(tài),雖然大部分程序無法使用這些端口,但不代表其絕對(duì)安全。通過類似的工具我們可以更透徹的了解我們暴露在網(wǎng)絡(luò)上的都是什么,也才能進(jìn)行真正有效的處理,同時(shí)不會(huì)忽視存在的隱患。


熱詞搜索:

上一篇:黑客們正醉心于研究的:拒絕服務(wù)攻擊
下一篇:針對(duì)ASP類網(wǎng)站的Win 2003硬盤安全設(shè)置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产裸体歌舞团一区二区| 亚洲久草在线视频| 国产尤物一区二区| 精品福利在线导航| 久草在线在线精品观看| 久久精品夜色噜噜亚洲a∨| 成人午夜av影视| 亚洲精品乱码久久久久久| 日本韩国一区二区三区| 午夜国产精品影院在线观看| 日韩视频一区在线观看| 国产美女精品人人做人人爽| 欧美国产禁国产网站cc| 色美美综合视频| 香蕉成人啪国产精品视频综合网| 欧美一区二区在线看| 国产一区高清在线| 一色桃子久久精品亚洲| 欧美体内she精视频| 日韩va欧美va亚洲va久久| 久久久久97国产精华液好用吗| 成人性生交大合| 国产自产高清不卡| 国产精品全国免费观看高清| 在线亚洲精品福利网址导航| 日本vs亚洲vs韩国一区三区二区| 久久精品亚洲国产奇米99| 91理论电影在线观看| 日韩电影一二三区| 中文字幕不卡在线播放| 欧美三级在线看| 国产一区二区三区四区五区入口| 亚洲人成精品久久久久久| 欧美久久久久久蜜桃| 成人av免费在线| 婷婷成人激情在线网| 中文字幕av免费专区久久| 欧美福利一区二区| 99久久免费精品高清特色大片| 日本欧美一区二区三区| 最新欧美精品一区二区三区| 日韩欧美国产三级电影视频| 色综合久久久久久久久久久| 国产一区二区三区不卡在线观看| 亚洲最快最全在线视频| 国产欧美一区二区精品秋霞影院| 欧美日韩精品一区视频| 不卡高清视频专区| 国产毛片精品视频| 男人的天堂亚洲一区| 亚洲精品美国一| 国产精品免费免费| 久久久美女毛片| 日韩欧美一级特黄在线播放| 欧美日韩一级视频| 在线观看视频91| a亚洲天堂av| 风间由美中文字幕在线看视频国产欧美 | 亚洲自拍与偷拍| 欧美国产日韩亚洲一区| 日韩一区二区免费高清| 欧美日韩一卡二卡| 在线精品视频一区二区| 97久久超碰国产精品| 国产丶欧美丶日本不卡视频| 久久se这里有精品| 麻豆成人在线观看| 蜜桃久久av一区| 日本亚洲欧美天堂免费| 天天av天天翘天天综合网 | 婷婷夜色潮精品综合在线| 亚洲男同性恋视频| 国产精品国产成人国产三级| 久久蜜桃香蕉精品一区二区三区| 日韩免费性生活视频播放| 91精品国产一区二区三区蜜臀 | 日韩av网站免费在线| 一区二区三区在线免费观看| 亚洲精品日日夜夜| 亚洲一区二区影院| 夜夜精品浪潮av一区二区三区| 成人欧美一区二区三区小说| 1000精品久久久久久久久| 亚洲色图视频网站| 亚洲午夜精品17c| 成人综合在线网站| 国产一区二区三区久久悠悠色av| 精品一区二区三区免费观看| 国产最新精品免费| 国产成人免费网站| 99精品黄色片免费大全| 99国产精品久久久久| 色婷婷综合久久久中文一区二区| 色综合久久久久综合体桃花网| 欧美亚洲丝袜传媒另类| 91精品国产91久久久久久一区二区| 91麻豆精品久久久久蜜臀| 日韩女优av电影| 亚洲国产精品v| 一区二区三区色| 人妖欧美一区二区| 国产激情91久久精品导航| 91免费版pro下载短视频| 欧美日韩第一区日日骚| 久久综合九色综合97婷婷| 国产精品久久久久久久裸模 | 亚洲欧美日韩国产手机在线 | 蜜桃久久精品一区二区| 成人精品视频一区二区三区| 在线观看视频一区二区| 精品国产乱码久久久久久浪潮| 中文字幕一区二区三区蜜月| 午夜天堂影视香蕉久久| 国产一区二区精品久久| 色婷婷av一区二区三区之一色屋| 日韩欧美专区在线| 亚洲欧美在线视频观看| 美女视频黄 久久| 色噜噜狠狠成人中文综合| 日韩美女一区二区三区| 亚洲乱码中文字幕| 精品无人区卡一卡二卡三乱码免费卡| 不卡在线观看av| 日韩精品在线一区二区| 国产精品国产三级国产普通话三级 | 欧美丝袜丝交足nylons图片| 欧美成人高清电影在线| 国产精品视频一区二区三区不卡| 亚洲一区二区三区爽爽爽爽爽 | 精品少妇一区二区三区日产乱码 | 91蝌蚪porny| 欧美成人一区二区| 亚洲欧美日韩一区二区| 精品亚洲aⅴ乱码一区二区三区| 91丨九色丨蝌蚪丨老版| 精品国产欧美一区二区| 亚洲成a人片在线不卡一二三区| 国产一区二区毛片| 欧美精品在线观看一区二区| 亚洲欧洲av一区二区三区久久| 经典一区二区三区| 欧美视频一区二区在线观看| 国产精品初高中害羞小美女文| 韩国视频一区二区| 欧美一区二区三区电影| 亚洲色图视频网| 成人av在线播放网址| 久久免费美女视频| 美国毛片一区二区三区| 欧美日本一道本在线视频| 亚洲人成在线播放网站岛国| 国产91丝袜在线观看| 精品福利av导航| 奇米影视一区二区三区| 欧美精品自拍偷拍动漫精品| 一区二区成人在线| 色香蕉成人二区免费| 国产精品传媒入口麻豆| 成人教育av在线| 日本一区二区三区四区在线视频 | 成人精品在线视频观看| 国产亚洲欧美一区在线观看| 国产精品一二三四区| 正在播放一区二区| 免费av成人在线| 欧美一级片免费看| 蜜桃视频一区二区三区在线观看| 宅男在线国产精品| 日本成人在线网站| 日韩一区二区三区四区| 日韩在线一区二区三区| 91精品国产综合久久精品图片| 香蕉成人啪国产精品视频综合网| 欧美日韩高清一区二区三区| 日本网站在线观看一区二区三区 | 欧美成人三级电影在线| 久久成人av少妇免费| 久久综合资源网| 成人av在线资源| 一区二区三区中文字幕精品精品 | 欧美成人国产一区二区| 国产精品一二三四五| 国产精品乱子久久久久| 91久久久免费一区二区| 视频在线观看国产精品| 精品国产乱码久久久久久1区2区| 国内成人精品2018免费看| 欧美国产日韩亚洲一区| 在线观看一区二区视频| 蜜臂av日日欢夜夜爽一区| 亚洲精品一区二区三区精华液| 国产成人在线视频网站| 亚洲人成在线播放网站岛国| 在线观看欧美黄色| 国内成人自拍视频| 亚洲欧美电影一区二区| 91麻豆精品国产91久久久久久| 国产在线播放一区三区四| 国产精品久久午夜| 欧美麻豆精品久久久久久|