文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » 网络解决方案 » DoS和D.DoS原理及防护       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] DoS和D.DoS原理及防护  ( 查看:169  回复:6 )   
 
wangltx
新新人类  点击可查看详细



帖子 45
精华 0
无忧币 170
积分 158
阅读权限 20
注册日期 2008-3-21
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-30 09:05   标题:DoS和D.DoS原理及防护
上一帖 |
DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思
DDoS(分布式拒绝服务),它的英文全称为Distributed Denial of Service,DOS.
遭受ddos攻击的特征:
1占用大量内存.cpu占用率持续100%
2被攻击主机上有大量等待的TCP连接
3网络中充斥着大量的无用的数据包,源地址为假
4制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯
5利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,使受害主机无法及时处理所有正常请求
6 利用服务器系统的或者运行的程序的漏洞造成拒绝服务.严重时会造成系统死机 或者重新启动
一个出色的黑客如何进行最有效的DDOS攻击:
要收集要进攻对象的相关信息.
1 想办法确定攻击目标主机数目与ip地址 比如:www.xxx.com xxx.com bbs.xxx.com  ftp.xxx.com...
2 通过页面信息分析目标主机的配置及可以抵抗的性能
3 目标的主机的网络带宽
4 寻找攻击目标的近网段可以入侵的安全脆弱的肉鸡
5 大范围查找高性能的高带宽肉鸡.
6 根据访问多少的时间段进行有效的短时间攻击.
其中.重点就是确定到底有多少台主机被该站点利用.
一个大的网站可能有很多台主机利用负载均衡技术提供同一个网站的web(www)服务
简单防御方法:
1 主机设置:提高系统自身的错误设置与优化  承受的极限. 1000001包. 而服务器可以承受100000
关闭不必要的服务
限制同时打开的Syn半连接数目
缩短Syn半连接的time out 时间
及时更新系统补丁
2 防火墙
禁止对主机的非开放服务的访问
限制同时打开的SYN最大连接数
限制特定IP地址的访问
启用防火墙的防DDoS的属性
严格限制对外开放的服务器的向外访问
3 路由器
访问控制列表(ACL)过滤
设置SYN数据包流量速率
升级版本
为路由器建立日志服务
并不能真正的防御ddos  拓宽网络宽带.加强服务器的处理能力  负载均衡
synflood洪水攻击0.0.0.0
qq udp 4000
海蜘蛛科技工程师通过反复测试,对DOS和DDOS的攻击提供全新解决方案,海蜘蛛路由+海盾,从服务器端到客户端的彻底解决内网攻击问题.



网络工程师到底该不该去考CCIE认证?
2008-4-30 09:051楼
[ 顶部 ]
 
123lht
新新人类  点击可查看详细



帖子 35
精华 0
无忧币 17
积分 33
阅读权限 20
注册日期 2007-4-6
最后登录 2008-7-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-10 00:08 
不错的东西 值得一看 谢谢楼主了



网络工程师到底该不该去考CCIE认证?
2008-5-10 00:082楼
[ 顶部 ]
 
wangltx
新新人类  点击可查看详细



帖子 45
精华 0
无忧币 170
积分 158
阅读权限 20
注册日期 2008-3-21
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-16 10:53 
看帖要回贴..



网络工程师到底该不该去考CCIE认证?
2008-5-16 10:533楼
[ 顶部 ]
 
yutianxuan
新新人类  点击可查看详细



帖子 79
精华 0
无忧币 128
积分 122
阅读权限 20
注册日期 2008-4-2
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-26 10:29 
回贴。



2008-5-26 10:294楼
[ 顶部 ]
 
www5l
技术员  点击可查看详细



十二生肖之龙   处女座   行业勋章   技术勋章   诚信兄弟  
帖子 219
精华 0
无忧币 329
积分 266
阅读权限 30
来自 (保密)
注册日期 2007-6-8
最后登录 2008-7-19 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-5-26 21:21 
顶。。。



网络工程师到底该不该去考CCIE认证?
2008-5-26 21:215楼
[ 顶部 ]
 
jianyi333
技术员  点击可查看详细


帖子 270
精华 0
无忧币 81
积分 278
阅读权限 30
注册日期 2007-5-31
最后登录 2008-7-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-26 21:35 
xuexizhong



网络工程师到底该不该去考CCIE认证?
2008-5-26 21:356楼
[ 顶部 ]
 
gameboyjk
新新人类  点击可查看详细



十二生肖之牛   魔蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 19
精华 0
无忧币 20
积分 19
阅读权限 20
注册日期 2007-8-10
最后登录 2008-5-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-27 14:03 
最後好像是廣告啊



网络工程师到底该不该去考CCIE认证?
2008-5-27 14:037楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号