亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: king_819
打印 上一主題 下一主題

生產(chǎn)環(huán)境中對于防范DDOS攻擊的討論(獲獎名單已公布) [復(fù)制鏈接]

論壇徽章:
0
81 [報告]
發(fā)表于 2012-04-27 14:44 |只看該作者
這個東西不用糾結(jié). 一個人開發(fā)防火墻一個月能拿多少工資10W? 開發(fā)一個好的ddos攻擊工具一天就可以掙到這些錢,  所以這是個經(jīng)濟問題, 我相信那些發(fā)起攻擊的人里面的核心人員的技術(shù)遠在機房管理員的水平之上,  這也是為啥那些黑客能掙那么多錢.

論壇徽章:
0
82 [報告]
發(fā)表于 2012-04-27 16:24 |只看該作者
回復(fù) 79# Godbach


    隨著“肉雞”的配置不斷的提高、帶寬不斷的加大、安全意識薄弱,對DDOS攻擊提供了極大的便利,也有很多機房管理人員利用手中的資源接“私活”

論壇徽章:
0
83 [報告]
發(fā)表于 2012-04-27 16:25 |只看該作者
回復(fù) 81# wojiaohesen


    都是利益驅(qū)使的

論壇徽章:
6
2015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵節(jié)徽章
日期:2015-03-06 15:50:39IT運維版塊每日發(fā)帖之星
日期:2016-01-11 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
84 [報告]
發(fā)表于 2012-04-27 21:29 |只看該作者
前面講過DDoS的檢測和防御方法,進行分布式拒絕服務(wù)攻擊(DDoS)的防御還是比較困難的。因為這種攻擊的特點是利用TCP/IP協(xié)議的漏洞。除非不用TCP/IP,才有可能完全抵御DDoS攻擊。即使DDoS難于防范,我們也不應(yīng)該“逆來順受”。

論壇徽章:
6
2015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵節(jié)徽章
日期:2015-03-06 15:50:39IT運維版塊每日發(fā)帖之星
日期:2016-01-11 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
85 [報告]
發(fā)表于 2012-04-27 21:31 |只看該作者
作為企業(yè)的網(wǎng)絡(luò)管理員,我們該如何防范DDOS攻擊呢?
(1)時刻留意安全站點公布的、與Linux 系統(tǒng)和軟件有關(guān)的最新安全漏洞和報告;及早發(fā)現(xiàn)系統(tǒng)存在的攻擊漏洞,及時安裝系統(tǒng)補丁程序;對一些重要信息(例如系統(tǒng)配置信息)建立并完善備份機制;對一些特權(quán)賬號(例如管理員賬號)的密碼設(shè)置要謹(jǐn)慎。通過這樣的一系列舉措可以把攻擊者的機會降到最小。
(2)在網(wǎng)絡(luò)管理方面,要經(jīng)常檢查系統(tǒng)的物理環(huán)境, 禁止那些不必要的網(wǎng)絡(luò)服務(wù); 充分了解系統(tǒng)和服務(wù)器軟件是如何工作的; 經(jīng)常檢查系統(tǒng)配置和安全策略, 并注意查看每天的安全日志。
(3)利用工具檢查文件完整性。在確定系統(tǒng)未曾被入侵時,應(yīng)該盡快為所有二進制程序和其他重要系統(tǒng)文件產(chǎn)生文件簽名,并且周期性地進行比較以確保沒有被非法修改。另外,強烈推薦將文件檢驗和保存到另一臺主機或可移動介質(zhì)中。工具可以使用免費的的Tripwire和Aide等文件/目錄完整性檢查程序;有條件也可以選擇購買商業(yè)軟件包。如果使用基于RPM 的軟件包,可以直接使用RPM 的檢驗功能來校驗軟件特征碼。
(4)利用網(wǎng)絡(luò)安全設(shè)備(例如防火墻)來加固網(wǎng)絡(luò)的安全性,配置好這些設(shè)備的安全規(guī)則,過濾掉所有可能的偽造數(shù)據(jù)包。一般商業(yè)公司都會配備相應(yīng)的防火墻設(shè)備。目前市場上無論IDS還是IPS都具備防范DDoS攻擊的功能,購買時多比較相關(guān)數(shù)據(jù)處理能力、數(shù)據(jù)包吞吐量和轉(zhuǎn)發(fā)等性能指標(biāo)來進行選擇。
(5)經(jīng)常與IDC中心管理員溝通, 以及與主要互聯(lián)網(wǎng)服務(wù)供應(yīng)商(ISP)的協(xié)助和合作是非常重要的。因為DDoS攻擊主要是耗用帶寬,雖然攻擊來自四面八方,但進入上游ISP網(wǎng)絡(luò)的入口點是有限的。個人管理的網(wǎng)絡(luò)無法單獨對付這些攻擊,可以與ISP協(xié)商,通過他們幫助實施正確的路由訪問控制策略來保護帶寬和內(nèi)部網(wǎng)絡(luò),實現(xiàn)路由訪問控制和對帶寬總量的限制。
(6) 當(dāng)發(fā)現(xiàn)自己正在遭受DDoS攻擊時,應(yīng)當(dāng)啟動應(yīng)對策略,如采用網(wǎng)絡(luò)數(shù)據(jù)包嗅探工具,盡可能快地追蹤攻擊包,保存好攻擊日志文件,并且及時聯(lián)系ISP和應(yīng)急組織,分析受影響系統(tǒng),確定涉及的其他節(jié)點, 從而阻擋來自已知攻擊節(jié)點的流量。

論壇徽章:
0
86 [報告]
發(fā)表于 2012-04-28 00:54 |只看該作者
學(xué)習(xí)了,頂一個,留名

論壇徽章:
0
87 [報告]
發(fā)表于 2012-04-28 02:36 |只看該作者
哎呀 來晚了 大多前面都說過了 現(xiàn)支持下
其實還是建議如果防一個是帶寬增加來洗流量,一個是上硬件防火墻
如果實在巨大,估計IDC就直接拔網(wǎng)線了····

論壇徽章:
36
IT運維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
88 [報告]
發(fā)表于 2012-04-28 10:49 |只看該作者
回復(fù) 87# Gray1982

最有效的防御手段就是你能處理的帶寬大于攻擊帶寬

   

論壇徽章:
6
2015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵節(jié)徽章
日期:2015-03-06 15:50:39IT運維版塊每日發(fā)帖之星
日期:2016-01-11 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
89 [報告]
發(fā)表于 2012-04-28 10:57 |只看該作者
如不在技術(shù)上加以處理,一味的增加帶寬不能解決問題啊

論壇徽章:
0
90 [報告]
發(fā)表于 2012-04-28 11:36 |只看該作者
我自橫刀向天笑,笑完我就去睡覺。

^_^
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP