老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

認識了解DDoS攻擊以及防范措施

發布時間:  2012/5/18 16:34:21
 

認識了解DDoS攻擊以及防范措施

      DoS(Denial of Service拒絕服務)和DDoS(Distributed Denial of Service分布式拒絕服務)攻擊是大型網站和網絡服務器的安全威脅之一,2000年2月,Yahoo、亞馬遜、CNN攻擊等事例,曾被刻在重大安全事件的歷史中。
商業利益的驅使,促成DDOS攻擊不斷
      隨著Internet互聯網絡帶寬的增加和多種DDOS黑客工具的不斷發布,DDOS拒絕服務攻擊的實施越來越容易,DDOS攻擊事件正在成上升趨勢。 
      在我國,DDOS攻擊多數來自美國,占39%,而中國是拒絕服務攻擊的主要目標,占63%。這是亞太及日本地區互聯網安全威脅報告中的一部分數據。中國成為DDoS攻擊的主要目標。據介紹,凡是能導致合法用戶不能夠訪問正常網絡服務的行為都屬“拒絕服務攻擊”。出于商業競爭、打擊報復和網絡敲詐等多種因素,導致很多IDC托管機房、商業站點、游戲服務器、聊天網絡等網絡服務商長期以來一直被DDOS攻擊所困擾,隨之而來的是客戶投訴、同虛擬主機用戶受牽連、法律糾紛、商業損失等一系列問題,因此,解決DDOS攻擊問題成為網絡服務商必須考慮的頭等大事。 
到底什么是DDOS?你被DDOS了嗎? 
     DDOS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務”,那么什么又是拒絕服務(Denial of Service)呢?可以這么理解,凡是能導致合法用戶不能夠訪問正常網絡服務的行為都算是拒絕服務攻擊。也就是說拒絕服務攻擊的目的非常明確,就是要阻止合法用戶對正常網絡資源的訪問,從而達成攻擊者不可告人的目的。 
    雖然同樣是拒絕服務攻擊,但是DDOS和DOS還是有所不同,DDOS的攻擊策略側重于通過很多“僵尸主機”(被攻擊者入侵過或可間接利用的主機)向受害主機發送大量看似合法的網絡包,從而造成網絡阻塞或服務器資源耗盡而導致拒絕服務,分布式拒絕服務攻擊一旦被實施,攻擊網絡包就會猶如洪水般涌向受害主機,從而把合法用戶的網絡包淹沒,導致合法用戶無法正常訪問服務器的網絡資源,因此,拒絕服務攻擊又被稱之為“洪水式攻擊”,常見的DDOS攻擊手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS則側重于通過對主機特定漏洞的利用攻擊導致網絡棧失效、系統崩潰、主機死機而無法提供正常的網絡服務功能,從而造成拒絕服務,常見的DOS攻擊手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。 
       就這兩種拒絕服務攻擊而言,危害較大的主要是DDOS攻擊,原因是很難防范,至于DOS攻擊,通過給主機服務器打補丁或安裝防火墻軟件就可以很好地防范,后文會詳細介紹怎么對付DDOS攻擊。 
DDOS的表現形式 
      DDOS的表現形式主要有兩種,一種為流量攻擊,主要是針對網絡帶寬的攻擊,即大量攻擊包導致網絡帶寬被阻塞,合法網絡包被虛假的攻擊包淹沒而無法到達主機;另一種為資源耗盡攻擊,主要是針對服務器主機的攻擊,即通過大量攻擊包導致主機的內存被耗盡或CPU被內核及應用程序占完而造成無法提供網絡服務。 
如何判斷網站是否遭受了流量攻擊呢?可通過Ping命令來測試,若發現Ping超時或丟包嚴重(假定平時是正常的),則可能遭受了流量攻擊,此時若發現和你的主機接在同一交換機上的服務器也訪問不了了,基本可以確定是遭受了流量攻擊。當然,這樣測試的前提是你到服務器主機之間的ICMP協議沒有被路由器和防火墻等設備屏蔽,否則可采取Telnet主機服務器的網絡服務端口來測試,效果是一樣的。不過有一 點可以肯定,假如平時Ping你的主機服務器和接在同一交換機上的主機服務器都是正常的,突然都Ping不通了或者是嚴重丟包,那么假如可以排除網絡故障因素的話則肯定是遭受了流量攻擊,再一個流量攻擊的典型現象是,一旦遭受流量攻擊,會發現用遠程終端連接網站服務器會失敗。 
      相對于流量攻擊而言,資源耗盡攻擊要容易判斷一些,假如平時Ping網站主機和訪問網站都是正常的,發現突然網站訪問非常緩慢或無法訪問了,而Ping還可以Ping通,則很可能遭受了資源耗盡攻擊,此時若在服務器上用Netstat -na命令觀察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等狀態存在,而ESTABLISHED很少,則可判定肯定是遭受了資源耗盡攻擊。還有一種屬于資源耗盡攻擊的現象是,Ping自己的網站主機Ping不通或者是丟包嚴重,而Ping與自己的主機在同一交換機上的服務器則正常,造成這種原因是網站主機遭受攻擊后導致系統內核或某些應用程序CPU利用率達到100%無法回應Ping命令,其實帶寬還是有的,否則就Ping不通接在同一交換機上的主機了。 
當前主要有三種流行的DDOS攻擊: 
      1、SYN/ACK Flood攻擊:這種攻擊方法是經典最有效的DDOS方法,可通殺各種系統的網絡服務,主要是通過向受害主機發送大量偽造源IP和源端口的SYN或ACK包,導致主機的緩存資源被耗盡或忙于發送回應包而造成拒絕服務,由于源都是偽造的故追蹤起來比較困難,缺點是實施起來有一定難度,需要高帶寬的僵尸主機支持。少量的這種攻擊會導致主機服務器無法訪問,但卻可以Ping的通,在服務器上用Netstat -na 
命令會觀察到存在大量的SYN_RECEIVED狀態,大量的這種攻擊會導致Ping失敗、TCP/IP棧失效,并會出現系統凝固現象,即不響應鍵盤和鼠標。普通防火墻大多無法抵御此種攻擊。 
      2、TCP全連接攻擊:這種攻擊是為了繞過常規防火墻的檢查而設計的,一般情況下,常規防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網絡服務程序(如:IIS、Apache等Web服務器)能接受的TCP連接數是有限的,一旦有大量的TCP連接,即便是正常的,也會導致網站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機不斷地與受害服務器建立大量 的TCP連接,直到服務器的內存等資源被耗盡而被拖跨,從而造成拒絕服務,這種攻擊的特點是可繞過一般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的IP是暴露的,因此容易被追蹤。 
      3、刷Script腳本攻擊:這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調用MSSQLServer、MySQLServer、Oracle等數據庫的網站系統而設計的,特征是和服務器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數據庫資源的調用,典型的以小博大的攻擊方法。一般來說,提交一個GET或POST指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的數據庫服務器很少能支持數百個查詢指令同時執行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機服務器大量遞交查詢指令,只需數分鐘就會把服務器資源消耗掉而導致拒絕服務,常見的現象就是網站慢如蝸牛、ASP程序失效、PHP連接數據庫失敗、數據庫主程序占用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火墻防護,輕松找一些Proxy代理就可實施攻擊,缺點是對付只有靜態頁面的網站效果會大打折扣,并且有些Proxy會暴露攻擊者的IP地址。 
完全抵御住DDOS攻擊是不可能的
      對付DDOS是一個系統工程,想僅僅依靠某種系統或產品防住DDOS是不現實的,可以肯定的是,完全杜絕DDOS目前是不可能的,但通過適當的措施抵御90%的DDOS攻擊是可以做到的,基于攻擊和防御都有成本開銷的緣故,若通過適當的辦法增強了抵御DDOS的能力,也就意味著加大了攻擊者的攻擊成本,那么絕大多數攻擊者將無法繼續下去而放棄,也就相當于成功的抵御了DDOS攻擊。 
以下幾點是防御DDOS攻擊幾點: 
1、采用高性能的網絡設備 
      首先要保證網絡設備不能成為瓶頸,因此選擇路由器、交換機、硬件防火墻等設備的時候要盡量選用知名度高、口碑好的產品。再就是假如和網絡提供商有特殊關系或協議的話就更好了,當大量攻擊發生的時候請他們在網絡接點處做一下流量限制來對抗某些種類的DDOS攻擊是非常有效的。 
2、充足的網絡帶寬保證 
      網絡帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無論采取什么措施都很難對抗現在的SYNFlood攻擊,當前至少要選擇100M的共享帶寬,最好的當然是掛在1000M的主干上了。 
但需要注意的是,主機上的網卡是1000M的并不意味著它的網絡帶寬就是千兆的,若把它接在100M的交換機上,它的實際帶寬不會超過100M,再就是接在100M的帶寬上也不等于就有了百兆的帶寬,因為網絡服務商很可能會在交換機上限制實際帶寬為10M,這點一定要搞清楚。 
3、安裝專業抗DDOS防火墻
      專業抗DDOS防火墻采用內核提前過濾技術、反向探測技術、指紋識別技術等多項專利技術來發現和提前過濾DDoS非法數據包,做到了智能抵御用戶的DoS攻擊。但也不能100%阻止對DDoS非法數據包準確檢查。
 

本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    免费一级片在线观看| 久久精品欧美一区二区| 人人干人人插| 国产91视频网| 欧美激情在线精品video| 韩国三级香港三级日本三级la| 日韩在线观看视频免费| 日韩av东京社区男人的天堂| 国产不卡在线播放| 欧美激情一区二区三区在线| 成人a大片在线观看| 四虎论坛| 国产不卡在线观看| 国产麻豆精品免费密入口| 国产精品123| 一级女性全黄久久生活片| 深夜做爰性大片中文| 国产麻豆精品免费视频| 91麻豆tv| 99色视频在线观看| 一级毛片视频播放| 亚洲精品久久久中文字| 午夜精品国产自在现线拍| 亚洲第一视频在线播放| 国产麻豆精品免费视频| 亚洲 欧美 91| 国产高清视频免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 黄色短视屏| 国产高清在线精品一区二区| 国产成人啪精品| 成人高清免费| 99热精品在线| 午夜欧美成人久久久久久| 久久精品店| 日本伦理网站| 韩国三级视频在线观看| 九九久久国产精品| 亚洲天堂在线播放| 日韩专区一区| 青青久热| 91麻豆tv| 国产一区二区精品尤物| 日韩一级黄色片| 可以免费在线看黄的网站| 成人免费网站视频ww| 国产成人女人在线视频观看| 美女免费精品视频在线观看| 国产一区免费观看| 色综合久久天天综合绕观看| 亚洲精品影院一区二区| 美女被草网站| a级黄色毛片免费播放视频| 国产网站免费在线观看| 亚洲第一视频在线播放| 精品视频免费在线| 一级女性大黄生活片免费| 日韩中文字幕在线播放| 91麻豆爱豆果冻天美星空| 欧美另类videosbestsex视频| 日韩欧美一二三区| 欧美一级视频免费观看| 高清一级做a爱过程不卡视频| 国产一区二区精品久| 国产高清视频免费观看| 夜夜操网| 免费毛片播放| 国产精品自拍亚洲| 国产亚洲免费观看| 99色视频在线观看| 九九久久国产精品| 青青青草影院 | 精品毛片视频| 国产伦精品一区三区视频| 91麻豆精品国产高清在线| 午夜激情视频在线播放| 国产亚洲精品aaa大片| 国产亚洲精品aaa大片| 999久久66久6只有精品| 韩国三级香港三级日本三级la| 一级女人毛片人一女人| 国产不卡福利| 国产a视频| 日本在线不卡视频| 日韩avdvd| 黄视频网站免费观看| 成人免费网站久久久| 精品国产亚洲一区二区三区| 一级片免费在线观看视频| 二级特黄绝大片免费视频大片| 亚欧成人乱码一区二区| 成人在激情在线视频| 精品视频在线看| 国产一区二区精品久久91| 国产麻豆精品| 成人在激情在线视频| 国产视频一区在线| 91麻豆精品国产高清在线| 日韩avdvd| 久久精品免视看国产成人2021| 四虎影视久久久免费| 成人免费观看男女羞羞视频| 可以免费看毛片的网站| 免费一级生活片| 91麻豆国产级在线| 国产美女在线观看| 国产91精品一区| 一级女性全黄生活片免费| 亚洲 欧美 91| 日韩中文字幕在线观看视频| 免费国产在线观看| 欧美国产日韩精品| 国产网站麻豆精品视频| 青青久热| 精品视频在线看 | 成人高清视频免费观看| 99色精品| 国产一级强片在线观看| 日韩专区第一页| 久久国产一久久高清| 色综合久久天天综合绕观看| 亚欧乱色一区二区三区| 青草国产在线观看| 九九精品在线播放| 成人高清视频免费观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 香蕉视频久久| 欧美日本免费| 日韩男人天堂| 国产精品123| 青青久久精品国产免费看| 日韩一级黄色| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 91麻豆国产级在线| 国产一区免费观看| 欧美激情伊人| 欧美1卡一卡二卡三新区| 亚洲精品久久久中文字| 在线观看导航| 日韩av成人| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产极品白嫩美女在线观看看| 欧美一级视频免费| 成人影院久久久久久影院| 99久久精品国产高清一区二区 | 日韩专区第一页| 国产极品白嫩美女在线观看看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产极品白嫩美女在线观看看| 九九免费高清在线观看视频| 青青久热| 亚洲 欧美 91| 香蕉视频久久| 国产a免费观看| 在线观看导航| 国产亚洲精品aaa大片| 日韩专区亚洲综合久久| 超级乱淫黄漫画免费| 免费毛片播放| 国产一区免费观看| 国产a视频| 四虎影视库国产精品一区| 99色吧| 欧美大片一区| 亚洲精品永久一区| 91麻豆精品国产自产在线观看一区| 国产亚洲男人的天堂在线观看| 四虎久久精品国产| 国产精品免费久久| 日本免费区| 黄视频网站免费| 日本特黄特黄aaaaa大片| 欧美国产日韩一区二区三区| 美女免费精品视频在线观看| 国产视频久久久| 日韩专区在线播放| 精品视频免费看| 国产视频一区二区三区四区| 国产高清视频免费| 日韩一级黄色| 亚欧视频在线| 韩国妈妈的朋友在线播放| 青青久热| 免费一级生活片| 国产伦久视频免费观看 视频| a级毛片免费全部播放| 天天色成人| 国产网站免费视频| 久久久久久久久综合影视网| 免费一级片网站| 青青青草影院 | 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 色综合久久天天综合观看| 天天色色色| 成人在免费观看视频国产| 日韩专区亚洲综合久久| 亚洲 国产精品 日韩| 国产视频一区在线| 成人免费一级纶理片| 日韩专区在线播放|