服務(wù)器受到ddos攻擊的癥狀 防止ddos攻擊的方法
服務(wù)器受到ddos攻擊的癥狀
通常,這些攻擊是通過請求數(shù)據(jù)來攻擊淹沒系統(tǒng)的。這可能是向Web服務(wù)器發(fā)送大量的請求來訪問一個頁面,而這個頁面不能響應(yīng)用這些需求而崩潰;或者可能是數(shù)據(jù)庫遭遇大量查詢,其結(jié)果是使可用的互聯(lián)網(wǎng)帶寬,CPU和內(nèi)存容量變得不堪重負。其影響范圍可能是應(yīng)用程序和網(wǎng)站體驗服務(wù)的中斷,甚至導(dǎo)致整個業(yè)務(wù)宕機。新網(wǎng)提醒大家,DDoS攻擊看起來像許多可能產(chǎn)生可用性問題的非惡意事件,例如服務(wù)器或系統(tǒng)被破壞,合法用戶的合法請求太多,甚至導(dǎo)致數(shù)據(jù)傳輸中斷。它通常需要流量分析來確定正在發(fā)生的情況。
DDoS攻擊分為兩種:要么大數(shù)據(jù),大流量來壓垮網(wǎng)絡(luò)設(shè)備和服務(wù)器,要么有意制造大量無法完成的不完全請求來快速耗盡服務(wù)器資源。有效防止DDoS攻擊的關(guān)鍵困難是無法將攻擊包從合法包中區(qū)分出來:IDS進行的典型“簽名”模式匹配起不到有效的作用;許多攻擊使用源IP地址欺騙來逃脫源識別,很難搜尋特定的攻擊源頭。
防止ddos攻擊的方法
1、取消域名綁定
一般cc攻擊都是針對網(wǎng)站的域名進行攻擊,對于這樣的攻擊我們的措施是在IIS上取消這個域名的綁定,讓CC攻擊失去目標。具體操作步驟是:打開“IIS管理器”定位到具體站點右鍵“屬性”打開該站點的屬性面板,點擊IP地址右側(cè)的“高級”按鈕,選擇該域名項進行編輯,將“主機頭值”刪除或者改為其它的值(域名)。
2、使用DDoS防護軟件
使用DDoS防火墻,或者相關(guān)網(wǎng)站防護軟件,也不失為一直有效的防CC攻擊方法。當(dāng)然,大多數(shù)情況下,這些網(wǎng)站防護軟件多是收費的???a href="/tag/11197" target="blank">云防護,便能夠很好的防護大流量DDoS攻擊,且是根據(jù)流量攻擊規(guī)模彈性收費,在有效防護網(wǎng)站安全的同時,還能夠有效的降低網(wǎng)站防護成本。
3、 其他策略
為了承受DDoS攻擊,可以購買超量帶寬或超量的網(wǎng)絡(luò)設(shè)備來處理任何請求。這種方法成本效益比較低,尤其是因為它要求附加冗余接口和設(shè)備。不考慮最初的作用,攻擊者僅僅通過增加攻擊容量就可擊敗額外的硬件,互聯(lián)網(wǎng)上上千萬臺的機器是他們?nèi)≈粌舻墓羧萘抠Y源。 有效抵御DDoS攻擊 從事于DDoS攻擊防御需要一種全新的方法,不僅能檢測復(fù)雜性和欺騙性日益增加的攻擊,而且要有效抵御攻擊的影響。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科