中小網(wǎng)站如何對付拒絕服務攻擊 |
發(fā)布時間: 2012/8/24 17:28:06 |
DoS(Denial of Service)是一種利用合理的服務請求占用過多的服務資源,從而使合法用戶無法得到服務響應的網(wǎng)絡攻擊行為。 被DoS攻擊時的現(xiàn)象大致有:
到目前為止,防范DoS特別是DDoS攻擊仍比較困難,但仍然可以采取一些措施以降低其產(chǎn)生的危害。對于中小型網(wǎng)站來說,可以從以下幾個方面進行防范: 主機設置: 即加固操作系統(tǒng),對各種操作系統(tǒng)參數(shù)進行設置以加強系統(tǒng)的穩(wěn)固性。重新編譯或設置Linux以及各種BSD系統(tǒng)、Solaris和Windows等操作系統(tǒng)內核中的某些參數(shù),可在一定程度上提高系統(tǒng)的抗攻擊能力。 例如,對于DoS攻擊的典型種類?SYN Flood,它利用TCP/IP協(xié)議漏洞發(fā)送大量偽造的TCP連接請求,以造成網(wǎng)絡無法連接用戶服務或使操作系統(tǒng)癱瘓。該攻擊過程涉及到系統(tǒng)的一些參數(shù):可等待的數(shù)據(jù)包的鏈接數(shù)和超時等待數(shù)據(jù)包的時間長度。因此,可進行如下設置:
本文出自:億恩科技【www.cmtents.com】 |