×
新网 > 云服务器 > 正文

高防服务器怎样防御DDOS攻击

  • 作者:新网
  • 来源:新网
  • 浏览:100
  • 2018-01-26 17:07:23

高防服务器怎样防御DDOS攻击?现在很多的企业在选择服务器的时候为了网站的安全会选择高防服务器,一个好的服务器才能搭建好的网站,一个好的安全的高防服务器搭建的网站也越安全,为大家介绍一下高防服务器怎样防御DDOS攻击。

 高防服务器怎样防御DDOS攻击?现在很多的企业在选择服务器的时候为了网站的安全会选择高防服务器,一个好的服务器才能搭建好的网站,一个好的安全的高防服务器搭建的网站也越安全,为大家介绍一下高防服务器怎样防御DDOS攻击

1-160919163155247.gif

(1)用足够的机器承受黑客攻击

这是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源给黑客攻击,在它不断访问用户、夺取用户资源之时, 自己的能量也在逐渐耗失,或许未等用户被攻死,黑客已无力支招儿了。不过此方法需要投入的资金比较多,平时大多数设备处于空闲状态,和目前中小企业网络实 际运行情况不相符。

(2)过滤不必要的服务和端口

可以使用InexpressExpressForwarding等工具来过滤不必要的服务和端口,即在路由器上过滤假IP。比如Cisco公司的 CEF(Cisco Express Forwarding)可以针对封包Source IPRouting Table做比较,并加以过滤。只开放服务端口成为目前很多服务器的流行做法,例如WWW服务器那么只开放80而将其他所有端口关闭或在防火墙上做阻止策略。

(3)检查访问者的来源

使用Unicast Reverse Path Forwarding等通过反向路由器查询的方法检查访问者的IP地址是否是真,如果是假的,它将予以屏蔽。许多黑客攻击常采用假IP地址方式迷惑用户, 很难查出它来自何处。因此,利用Unicast Reverse Path Forwarding可减少假IP地址的出现,有助于提高网络安全性。

(4)限制SYN/ICMP流量

用户应在路由器上配置SYN/ICMP的最大流量来限制SYN/ICMP封包所能占有的最高频宽,这样,当出现大量的 超过所限定的SYN/ICMP流量 时,说明不是正常的网络访问,而是有黑客入侵。早期通过限制SYN/ICMP流量是最好的防范DOS的方法,虽然目前该方法对于Ddos效果不太明显了, 不过仍然能够起到一定的作用。

以上文章就是对高防服务器怎样防御DDOS攻击的相关内容介绍,希望以上文章能够对你使用高防服务器有所帮助。

 

免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

免费咨询获取折扣

Loading