■申策
DDoS攻擊是最令人討厭的一種攻擊方式,它攻擊周期短,頻率高,強度大能給網(wǎng)站帶來不小的損失。DDoS攻擊操作非常簡單,利用多臺已經(jīng)被攻擊者所控制的機器對某一臺單機發(fā)起攻擊,在帶寬相對的情況下,被攻擊的主機很容易失去反應(yīng)能力。如此強的攻擊可以作為一種分布式、協(xié)作的大規(guī)模攻擊方式。而且,現(xiàn)在DDoS攻擊也會結(jié)合其他不同種類的攻擊,瞄準(zhǔn)比較大的一些站點發(fā)起攻擊,往往來勢迅猛,令人難以防備,具有極大的破壞性。
對于這種隱蔽性比較好的DDoS攻擊,更需要用戶加強防范意識,提高網(wǎng)絡(luò)的安全性,以下為防御DDoS攻擊的六種方法:
1.要經(jīng)常檢查系統(tǒng)是否存在漏洞,以便于及時安裝系統(tǒng)補丁程序。建立備案機制,對一些重要的信息實施雙重保護(hù)。特權(quán)賬號的密碼設(shè)置一定要謹(jǐn)慎。
2.在網(wǎng)絡(luò)管理方面,要經(jīng)常檢查系統(tǒng)的物理環(huán)境,將不必要的網(wǎng)絡(luò)服務(wù)禁止。建立邊界安全界限,確保輸出的包受到正確限制。經(jīng)常查看系統(tǒng)配置信息,并檢查每天的安全日志。
3.利用網(wǎng)絡(luò)安全設(shè)備來加固網(wǎng)絡(luò)的安全性,配置好這些設(shè)備的安全規(guī)則,過濾掉所有可能的偽造數(shù)據(jù)包。
4.與網(wǎng)絡(luò)服務(wù)提供商協(xié)調(diào)工作,讓網(wǎng)絡(luò)服務(wù)提供商幫助實現(xiàn)路由的訪問控制和對帶寬總量的限制。
5.當(dāng)發(fā)現(xiàn)正在遭受DDoS攻擊時,應(yīng)當(dāng)啟動應(yīng)急策略,盡可能快地追蹤攻擊包,并且及時聯(lián)系ISP和有關(guān)應(yīng)急組織,分析受影響的系統(tǒng),查看涉及的其他節(jié)點情況,從而阻擋從已知攻擊節(jié)點的流量。
6.如果用戶是潛在的DDoS攻擊受害者,并且用戶發(fā)現(xiàn)自己的計算機被攻擊者用作主控端和代理端時,不能掉以輕心。攻擊者一旦發(fā)現(xiàn)用戶系統(tǒng)的漏洞,就會抓住時機對該用戶進(jìn)行攻擊。所以在系統(tǒng)中存在DDoS攻擊的工具軟件一定要及時把它清除,以免留下后患。