麻豆成人91精品二区三区,国产91在线播放,加勒比无码专区中文字幕,欧美黑人XXXX高潮猛交

×
新網 > 建站推廣 > 正文

安全建站 網絡攻擊原理和防護(下)

  • 作者:新網
  • 來源:新網
  • 瀏覽:100
  • 2018-01-30 16:38:35

根據消息表示進入不少官網都遭到了黑客的惡意攻擊,直接導致網站損失慘重,因此很多站長都人心惶惶,想要知道關于網站攻擊原理和防護就可以看看這篇文章吧!

 根據消息表示進入不少官網都遭到了黑客的惡意攻擊,直接導致網站損失慘重,因此很多站長都人心惶惶,想要知道關于網站攻擊原理和防護就可以看看這篇文章吧!

2 (21).jpg

TCP全連接攻擊

TCP全連接攻擊就是通過許多僵尸主機不斷地與受害服務器建立大量的TCP連接,直到服務器的內存等資源被耗盡而被拖跨,從而造成拒絕服務。這種攻擊的特點是可繞過一般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的IP是暴露的,因此容易被追蹤

CC攻擊

現在來講第三種攻擊方式,這種攻擊方式實質上是針對ASP,PHP,JSP等腳本程序,并調用MSSQLServer、MySQLServer、Oracle等數據庫的網站系統(tǒng)而設計的。特征是和服務器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數據庫資源的調用,典型的以小博大的攻擊方法。攻擊者只需通過Proxy代理向主機服務器大量遞交查詢指令,只需數分鐘就會把服務器資源消耗掉而導致拒絕服務,常見的現象就是網站慢如蝸牛、ASP程序失效、PHP連接數據庫失敗、數據庫主程序占用CPU偏高。

DDoS攻擊的危害很大,而且很難防范。目前沒有哪個網絡可以免受DDoS攻擊,但我們可以通過采取一些措施,起到一定的預防作用:

1.采用高性能的網絡設備。首先要保證網絡設備不能成為瓶頸,因此選擇路由器、交換機、硬件防火墻等設備的時候要盡量選用知名度高、口碑好的產品。再就是假如和網絡提供商有特殊關系或協議的話就更好了,當大量攻擊發(fā)生的時候請他們在網絡接點處做一下流量限制來對抗某些種類的DDOS攻擊是非常有效的。

2.充足的網絡帶寬。網絡帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無論采取什么措施都很難對抗現在的SYNFlood攻擊。當前至少要選擇100M的共享帶寬。

以上便是小編對于建站安全方面的總結,希望這篇文章可以幫助大家。

免責聲明:本文內容由互聯網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現本社區(qū)中有涉嫌抄襲的內容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading