新闻动态

什么是DDOS攻击如何防御攻击

发布日期:2021-11-18 16:38 | 文章来源:百度云

  【小Y提醒】本文收集整理于互联网,仅作参考!如需咨询“什么是DDOS攻击如何防御攻击”等有关服务器、云主机租用、托管、配置、价格问题,请随时咨询YINGSOO客服,获取最新优惠!

  【主机优惠】日本CN2服务器 | 韩国CN2服务器 | 台湾400M服务器

  【主机百科】企业人员不会选择网站服务器租用?按这6步选思路清晰

什么是DDOS攻击如何防御攻击

  DDoS(Distributed Denial of Service,分布式拒绝服务)

  定义:

  主要通过大量合法的请求占用大量网络资源,从而使合法用户无法得到服务的响应,是目前最强大、最难防御的攻击之一。

  一、什么是DDOS攻击?

  DDoS也就是分布式拒绝服务攻击。它使用与普通的拒绝服务攻击同样的方法,但是发起攻击的源是多个。通常攻击者使用下载的工具渗透无保护的主机,当获得该主机的适当的访问权限后,攻击者在主机中安装软件的服务或进程(以下简侈怔理)。这些代理保持睡眠状态,直到从它们的主控端得到指令,对指定的目标发起拒绝服务攻击。

  二、如何确认自己受到DDOS攻击?

  在系统上执行:

  netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n执行后,将会显示服务器上所有的每个IP多少个连接数。每个IP几个、十几个或几十个连接数都还算比较正常,如果像上面成百上千肯定就不正常了。

  三、防范DDOS攻击的方法:

  一些常用的防DDOS攻击的方法,罗列如下:

  1.增加硬件防火墙和增加硬件设备来承载和抵御DDOS攻击,最基本的方法,但成本比较高。

  2.修改SYN设置抵御SYN攻击:

  SYN攻击是利用TCP/IP协议3次握手的原理,发送大量的建立连接的网络包,但不实际建立连接,最终导致被攻击服务器的网络队列被占满,无法被正常用户访问。

  Linux内核提供了若干SYN相关设置,使用命令:

  sysctl -a | grep syn

  3.安装iptables对特定ip进行屏蔽。

  A.安装iptables和系统内核版本对应的内核模块kernel-smp-modules-connlimit

  B. 配置相应的iptables规则

  YINGSOO的海外站群服务器产品线,覆盖了美国、香港、韩国三大节点,可提供1-16C段多IP服务器,带宽及IP资源充足,极大程度上满足了您的建站需求。详询售前小姐姐(Min-微信号:YINGSOO-VIP1 / 企业QQ:1708453677)

版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。

相关文章

实时开通

自选配置、实时开通

免备案

全球线路精选!

全天候客户服务

7x24全年不间断在线

专属顾问服务

1对1客户咨询顾问

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部