首页> 知识> 常识> 正文

如何防御ddos攻击服务器

2018.01.20 09:44 2684

黑客做的工作一般是扫描,随机地或者是有针对性地利用扫描器去发现互联网上那些有漏洞的机器,像程序的溢出漏洞、cgi、Unicode、ftp、数据库漏洞等,如何防御ddos攻击服务器?常见电脑黑客攻击类型与预防方法是什么?一起和佰佰安全网看看吧。

当前资源耗攻击主要有二种类型:

1、无连接攻击:

这种攻击方法主要利用IP、TCP、ICMP等协议的漏洞,在无连接情况下或者连接建立过程中完成攻击。主要是通过向受害主机发送大量伪造源IP和源端口的SYN、ACK、UDP、 ICMP包等,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的,故追踪起来比较困难。对于SYN Flood攻击,在服务器上用Netstat -na命令会观察到存在大量的SYN_RECEIVED状态。

2、TCP全连接攻击:

当主机突然收到比平时多得多的“合法”连接请求时,基本可以判定是这种类型。由于攻击采用的方式几乎无法与真正的合法流量区分,使得这种攻击很难自动防御。但是这种攻击会暴露傀儡机的IP地址,从而相对容易跟踪。然而DDoS攻击的追踪不仅是要找到傀儡机,还要找到隐藏在傀儡机背后的黑客主机。好的DDoS攻击工具可以伪造黑客主机的IP地址,使得对黑客主机的追踪要比对傀儡机的追踪困难的多。TCP全连接攻击的另一个缺点是需要控制大量的傀儡机来模拟合法的连接。

防御ddos攻击

统计分析。即通过统计分析来得到攻击包的指纹,然后根据指纹来抛弃攻击包。思路很简单,关键是要保证合法的流量被误检和非法流量被漏检的概率足够低。这也是很多研究者研究的主要课题,目的就是识别攻击包。识别攻击报所需要的信息可能包括:流量速率大小、包大小和端口的分布、包到达时间的分布、并发流量数、高级协议特征、出入的速率、流量分类(源IP 源端口、目的端口、协议类型、连接量)、高层层协议分析:比如针对http的攻击。所有模式识别中的分类方法以及优化方法,比如人工神经网络等等都可以应用于统计和分析。不过,这种方法的实施难度较大,一个鲁棒的,自动更新识别函数的统计分析系统构造起来相当不容易。

希望以上小编整理的防御方法对大家有帮助,学习更多的网络安全小知识请关注佰佰安全网。

( 责任编辑: 慕丹萍 )

分享到

相关阅读

ddos攻击器是干什么的

2020.08.31

2368

ddos攻击器的特点是什么

2020.08.30

2450

ddos攻击器有哪些攻击方法

2020.08.29

1867

cc攻击和ddos攻击的区别是什么

2018.06.14

4679

ddos攻击的特点是什么

2018.06.12

6965

加载更多

为您推荐

网络直播很常见,掌握技巧和方法很重要

2022年06月30日 19:16

1834

想要结婚照好看,了解这些内容很重要

2022年05月30日 10:11

1691

久坐打游戏为什么易猝死?

2018年03月20日 11:33

13044

怎么看共享快递纸箱或快递盒子?

2018年03月11日 14:57

5952

如何防范双十一网购陷阱?

2018年03月09日 15:28

3932