服務(wù)器受到ddos攻擊的癥狀 防止ddos攻擊的方法
服務(wù)器受到ddos攻擊的癥狀
通常,這些攻擊是通過請求數(shù)據(jù)來攻擊淹沒系統(tǒng)的。這可能是向Web服務(wù)器發(fā)送大量的請求來訪問一個(gè)頁面,而這個(gè)頁面不能響應(yīng)用這些需求而崩潰;或者可能是數(shù)據(jù)庫遭遇大量查詢,其結(jié)果是使可用的互聯(lián)網(wǎng)帶寬,CPU和內(nèi)存容量變得不堪重負(fù)。其影響范圍可能是應(yīng)用程序和網(wǎng)站體驗(yàn)服務(wù)的中斷,甚至導(dǎo)致整個(gè)業(yè)務(wù)宕機(jī)。新網(wǎng)提醒大家,DDoS攻擊看起來像許多可能產(chǎn)生可用性問題的非惡意事件,例如服務(wù)器或系統(tǒng)被破壞,合法用戶的合法請求太多,甚至導(dǎo)致數(shù)據(jù)傳輸中斷。它通常需要流量分析來確定正在發(fā)生的情況。
DDoS攻擊分為兩種:要么大數(shù)據(jù),大流量來壓垮網(wǎng)絡(luò)設(shè)備和服務(wù)器,要么有意制造大量無法完成的不完全請求來快速耗盡服務(wù)器資源。有效防止DDoS攻擊的關(guān)鍵困難是無法將攻擊包從合法包中區(qū)分出來:IDS進(jìn)行的典型“簽名”模式匹配起不到有效的作用;許多攻擊使用源IP地址欺騙來逃脫源識別,很難搜尋特定的攻擊源頭。
防止ddos攻擊的方法
1、取消域名綁定
一般cc攻擊都是針對網(wǎng)站的域名進(jìn)行攻擊,對于這樣的攻擊我們的措施是在IIS上取消這個(gè)域名的綁定,讓CC攻擊失去目標(biāo)。具體操作步驟是:打開“IIS管理器”定位到具體站點(diǎn)右鍵“屬性”打開該站點(diǎn)的屬性面板,點(diǎn)擊IP地址右側(cè)的“高級”按鈕,選擇該域名項(xiàng)進(jìn)行編輯,將“主機(jī)頭值”刪除或者改為其它的值(域名)。
2、使用DDoS防護(hù)軟件
使用DDoS防火墻,或者相關(guān)網(wǎng)站防護(hù)軟件,也不失為一直有效的防CC攻擊方法。當(dāng)然,大多數(shù)情況下,這些網(wǎng)站防護(hù)軟件多是收費(fèi)的。快云防護(hù),便能夠很好的防護(hù)大流量DDoS攻擊,且是根據(jù)流量攻擊規(guī)模彈性收費(fèi),在有效防護(hù)網(wǎng)站安全的同時(shí),還能夠有效的降低網(wǎng)站防護(hù)成本。
3、 其他策略
為了承受DDoS攻擊,可以購買超量帶寬或超量的網(wǎng)絡(luò)設(shè)備來處理任何請求。這種方法成本效益比較低,尤其是因?yàn)樗蟾郊尤哂嘟涌诤驮O(shè)備。不考慮最初的作用,攻擊者僅僅通過增加攻擊容量就可擊敗額外的硬件,互聯(lián)網(wǎng)上上千萬臺的機(jī)器是他們?nèi)≈粌舻墓羧萘抠Y源。 有效抵御DDoS攻擊 從事于DDoS攻擊防御需要一種全新的方法,不僅能檢測復(fù)雜性和欺騙性日益增加的攻擊,而且要有效抵御攻擊的影響。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識百科