本站采用了少妇春药痉挛按摩高潮高清在线观看_国产精品 视频一区 视频二区_亚洲中文字幕va毛片_亚洲色婷婷一区二区三区_八区精品色欲人妻综合网

19
2019
11

如何防護(hù)ddos攻擊?

DDOS全稱Distributed Denial of Service,中文叫做“分布式拒絕服務(wù)”,就是利用大量合法的分布式服務(wù)器對(duì)目標(biāo)發(fā)送請(qǐng)求,從而導(dǎo)致正常合法用戶無(wú)法獲得服務(wù)。DDOS會(huì)耗盡網(wǎng)絡(luò)服務(wù)的資源,使服務(wù)器失去響應(yīng),為實(shí)施下一步網(wǎng)絡(luò)攻擊來(lái)做準(zhǔn)備。比如用KaLi_Linux的hping3就可以很容易的實(shí)現(xiàn)DDOS攻擊。

1. DDOS攻擊的具體步驟

如圖,未受攻擊時(shí),netstat -nat可以查看到只有少量的網(wǎng)絡(luò)鏈接。

201911191574133867916445.png

用KaLi Linux的hping3進(jìn)行SYN Flood攻擊。修改參數(shù)還可以進(jìn)行UDP Flood和ICMP Flood攻擊。

201911191574133908173646.png

主機(jī)上用netstat查看,可以看到大量的SYN RECV狀態(tài)的連接,CPU耗用也很高。由于來(lái)源IP地址都是偽造的,而TCP SYN的超時(shí)時(shí)間至少需要30秒。這樣就可以消耗服務(wù)器的大量端口和網(wǎng)絡(luò)資源。

201911191574134099125943.png

ddos04.png

2. 如何防護(hù)DDOS攻擊?

DDOS必須在網(wǎng)絡(luò)邊緣處進(jìn)行防護(hù),大部分的防火墻都有類似的功能。以我司的WSG上網(wǎng)行為管理網(wǎng)關(guān)為例,開(kāi)啟“DDOS防護(hù)”即可進(jìn)行有效的阻擋。如圖:

201911191574134263836426.png

開(kāi)啟DDOS防護(hù)后,SYN RECV的連接數(shù)大大減少,CPU的占用也少很多。

201911191574134698795621.png

201911191574134713122315.png

在WSG的“DDOS防護(hù)”中還可以看到防護(hù)的狀態(tài)統(tǒng)計(jì)。

201911191574134746119477.png

DDOS防護(hù)模塊在網(wǎng)絡(luò)請(qǐng)求數(shù)量異常時(shí),會(huì)自動(dòng)把新請(qǐng)求拒絕掉,從而把服務(wù)器的負(fù)載和資源占用控制在合理范圍,避免受到嚴(yán)重的損失。

? 上一篇 下一篇 ?