注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 大家还在为DDOS攻击而苦于没有办法吗?
返回列表
发帖
发短消息
加为好友
wu.hao0918
当前离线
帖子
6
我的爱好
阅读权限
10
在线时间
2 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
注册时间
2007-4-9
最后登录
2007-5-16
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
wu.hao0918
发表于 2007-5-11 09:19
|
只看该作者
[原创]
大家还在为DDOS攻击而苦于没有办法吗?
金盾防火墙,抗DDOS攻击原理
QQ:563472199,电话:13866757410 安徽总部,欢迎咨询
常见的防火墙、入侵检测设备、路由器等网络设备,对于DOS/DDOS攻击普遍束手无策。且由于设计的缺陷,在面临大量攻击的情况下,这些设备反倒很容易最先瘫痪。至于退让策略或是系统优化等方法只能应付小规模DOS攻击,对大规模DOS击还是无法提供有效的防护。
普通防护措施
在缺少专用设备的情况下,防护DOS/DDOS的措施主要有以下几种:
系统优化
通过设置并优化操作系统参数,提高系统本身对DOS攻击的抵御能力。比如Windows操作系统内部集成了简单的DOS响应策略,而Linux自带的SYN Cookie也是一种较好的防护手段。这些策略对小规模的DOS攻击具有较好的防护效果,然而,当攻击量增大就无计可施了。
退让策略
更换IP,更换域名,或者通过购买负载均衡设备。此种措施在某些情况下比较有效,然而随着攻击工具的改进,自动重定向、多路攻击的工具,使此种策略彻底失效。
溯源追查
找到攻击源头,并从源头处解决攻击,是最好的办法。然而,当前攻击普遍采用的伪造源地址,及大量傀儡机的存在,使这种方法不可行。
路由器设置
通过设置路由器,可以做到从源头处掐断攻击流量,国外大多路由器均有此设置。然而国内网络建设却无法完成这一宏伟举措,所以此种方法还是不可行的。
网络安全设备
网络上大量存在的安全设备,是否可以承担DOS/DDOS的防护重任?
防火墙
防火墙几乎是最常用的安全产品,普遍采用包过滤模式,某些高档产品具有面向连接特性。然而,其设计原理中并没有考虑DOS/DDOS攻击的因素,因此无法完成相应的防护功能。甚至在某些情况下,防火墙会成为DOS/DDOS攻击的首要目标而导致整个网络的瘫痪。
入侵检测
目前入侵检测系统是最广泛的攻击检测工具,然而面对DOS/DDOS攻击,IDS往往无法满足要求。原因就在于IDS系统一般对攻击只进行检测,而无法提供阻断的功能。IDS系统需要的是特定攻击流检测之后实时的阻断能力,这样才能真正意义上减缓DOS对于网络服务的影响。
DDOS防护的基本要求
DOS/DDOS防护包含如下两个方面:
针对不断发展的攻击形式,尤其是采用多种欺骗技术的技术,能够有效地进行检测,并完成相应防护;
降低对受保护系统及受保护网络的影响,保证系统的连续可用。
因此,一个完善的DOS/DDOS防护解决方案,应该具有以下特性:
采用基于行为模式的异常检测,从正常流量中精确的区分攻击流量;
通过集成的检测和阻断机制对DOS攻击实时响应,完成基本DOS防护功能需求;
支持各类网络接入模式,并具有较高的吞吐量,避免单点故障;
具备很强的扩展性和良好的可靠性。
联系QQ:563472199,电话:13866757410
收藏
分享
发短消息
加为好友
侠客李
当前离线
黑色海岸线DIY专卖
帖子
2903
我的爱好
阅读权限
20
来自
延安
在线时间
94 小时
黑海舰队少尉
主题
0
积分
39
贝壳
39 个
性别
男
来自
延安
注册时间
2004-6-9
最后登录
2023-1-23
沙发
侠客李
发表于 2007-5-13 22:48
|
只看该作者
^^^^^^^^^^^^^^^^^^
[
本帖最后由 侠客李 于 2007-5-13 14:49 编辑
]
我左手是过目不忘的萤火,右手是十年里一个漫长的打坐……
永远的 “www.thysea.com”
TOP
发短消息
加为好友
七龙
当前离线
教官
帖子
309
我的爱好
阅读权限
0
来自
七龙网络
在线时间
40 小时
禁止发言
主题
0
积分
-5
贝壳
-5 个
性别
男
来自
七龙网络
注册时间
2007-3-15
最后登录
2007-9-20
板凳
七龙
发表于 2007-5-14 09:17
|
只看该作者
^^^^^^^^^^^^
不知道效果如何哦:o
道可道,非常道!名可名,非常名!
TOP
发短消息
加为好友
金盾防火墙吴
当前离线
帖子
4
我的爱好
阅读权限
10
在线时间
0 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
注册时间
2007-3-16
最后登录
2007-6-11
地板
金盾防火墙吴
发表于 2007-6-4 09:29
|
只看该作者
金盾防火墙——专业抗DDOS流量攻击,安徽总部直销
效果您绝对放心 我们保证
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]