×
新网 > 云服务器 > 正文

服务器如何抵抗DDOS攻击(二)

  • 作者:新网
  • 来源:新网
  • 浏览:100
  • 2018-02-26 17:24:59

基于攻击和防御都有成本开销的缘故,倘若是适当的方式,来增加抵御DDOS的能力,也就是意味着加大攻击者的攻击成本,那么大多数攻击者将无法继续下去而放弃。

 基于攻击和防御都有成本开销的缘故,倘若是适当的方式,来增加抵御DDOS的能力,也就是意味着加大攻击者的攻击成本,那么大多数攻击者将无法继续下去而放弃。

2844e598c6a7445981aa163ffc53cde2_th.jpg
升级主机服务器硬件
 
在有网络带宽保证的前提下,请尽量提升硬件配置,要有效对抗每秒10万个SYN攻击包,服务器的配置至少应该为:P4 2.4G/DDR512M/SCSI-HD,起关键 作用的主要是CPU和内存,若有志强双CPU的话就用它吧,内存一定要选择DDR的高速内存,硬盘要尽量选择SCSI的,别只贪IDE价格不贵量还足的便宜,否则会付出高昂的性能代价 ,再就是网卡一定要选用3COM或Intel等名牌的,若是Realtek的还是用在自己的PC上吧。
 
把网站做成静态页面
 
大量事实证明,把网站尽可能做成静态页面,不仅能大大提高抗攻击能力,而且还给黑客入侵带来不少麻烦,至少到现在为止关于HTML的溢出还没出现, 看看吧!新浪、搜狐、网易等门户网站主要都是静态页面,若你非需要动态脚本调用,那就把它弄到另外一台单独主机去,免的遭受攻击时连累主服务器,当然,适当放一些不做 数据库调用脚本还是可以的,此外,最好在需要调用数据库的脚本中拒绝使用代理的访问,因为经验表明使用代理访问你网站的80%属于恶意行为。
 
增强操作系统的TCP/IP栈
 
Win2000和Win2003作为服务器操作系统,本身就具备一定的抵抗DDoS攻击的能力,只是默认状态下没有开启而已,若开启的话可抵挡约10000个SYN攻击包 ,若没有开启则仅能抵御数百个。
 
安装专业抗DDoS防火墙
 
其他防御措施
 
以上的七条对抗DDoS建议,适合绝大多数拥有自己主机的用户,但假如采取以上措施后仍然不能解决DDoS问题,就有些麻烦了,可能需要更多投资,增加 服务器数量并采用DNS轮巡或负载均衡技术,甚至需要购买七层交换机设备,从而使得抗DDoS攻击能力成倍提高,只要投资足够深入,总有攻击者会放弃的时候,那时候你就成功了!想要知道更多专业知识就可以关注于新网
 

免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

免费咨询获取折扣

Loading