| 网站首页 | 硬件维修 | 应用学院 | 网络组建 | 网站制作 | 菜鸟黑客 | 编程之道 | 数码大全 | 游戏 | 娱乐休闲 | 软件下载 | 在线视频 | 留言 | 技术论坛 | 
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • 建立全局安全体系防范DoS攻击

  • 漏洞问题 RPC服务器安全配制

  • 注意警惕DoS的路由器攻击

  • 7种DoS攻击方法简述

  • 黑客技术--SunFTP(DoS攻击)

  • DDoS攻击全面剖析

  • 建立全局安全体系防范DoS攻击

  • 拒绝服务攻击完全解析

  • 防范内网遭受DoS攻击的预防策…

  • 如何根据名称识别计算机病毒

  • Q
    您现在的位置: 我是IT人 >> 菜鸟黑客 >> 黑客攻防 >> 文章正文
    如何对付拒绝服务攻击           
    如何对付拒绝服务攻击
    作者:网络 文章来源:转载 点击数: 更新时间:2007-1-14
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:

        DoS(Denial of Service)是一种利用合理的服务请求占用过多的服务资源,从而使合法用户无法得到服务响应的网络攻击行为。

        DoS(Denial of Service)是一种利用合理的服务请求占用过多的服务资源,从而使合法用户无法得到服务响应的网络攻击行为。

        被DoS攻击时的现象大致有:
        * 被攻击主机上有大量等待的TCP连接;
        * 被攻击主机的系统资源被大量占用,造成系统停顿;
        * 网络中充斥着大量的无用的数据包,源地址为假地址;
        * 高流量无用数据使得网络拥塞,受害主机无法正常与外界通讯;
        * 利用受害主机提供的服务或传输协议上的缺陷,反复高速地发出特定的服务请求,使受害主机无法及时处理所有正常请求;
        * 严重时会造成系统死机。

        到目前为止,防范DoS特别是DDoS攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

        主机设置:

        即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux以及各种BSD系统、Solaris和Windows等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

        例如,对于DoS攻击的典型种类—SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

        * 关闭不必要的服务;
        * 将数据包的连接数从缺省值128或512修改为2048或更大,以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接;
        * 将连接超时时间设置得较短,以保证正常数据包的连接,屏蔽非法攻击包;
        * 及时更新系统、安装补丁。
        防火墙设置:

        仍以SYN Flood为例,可在防火墙上进行如下设置:

        * 禁止对主机非开放服务的访问;
        * 限制同时打开的数据包最大连接数;
        * 限制特定IP地址的访问;
        * 启用防火墙的防DDoS的属性;
        *严格限制对外开放的服务器的向外访问,以防止自己的服务器被当做工具攻击他人。

    [1] [2] [3] 下一页  

    文章录入:54iter    责任编辑:54iter 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |