亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

DDoS全稱Distributed Denial of Service,中文叫做“分布式拒絕服務”,就是利用大量合法的分布式服務器對目標發送請求,從而導致正常合法用戶無法獲得服務。DDOS會耗盡網絡服務的資源,使服務器失去響應,為實施下一步網絡攻擊來做準備。比如用KaLi_linux的hping3就可以很容易的實現DDOS攻擊。

1. DDOS攻擊的具體步驟

如圖,未受攻擊時,netstat -nat可以查看到只有少量的網絡鏈接。

如何防護ddos攻擊

 

用KaLi Linux的hping3進行SYN Flood攻擊。修改參數還可以進行UDP Flood和ICMP Flood攻擊。

如何防護ddos攻擊

 

主機上用netstat查看,可以看到大量的SYN RECV狀態的連接,CPU耗用也很高。由于來源IP地址都是偽造的,而TCP SYN的超時時間至少需要30秒。這樣就可以消耗服務器的大量端口和網絡資源。

如何防護ddos攻擊

 


如何防護ddos攻擊

 

2. 如何防護DDOS攻擊?

DDOS必須在網絡邊緣處進行防護,大部分的防火墻都有類似的功能。以我司的WSG上網行為管理網關為例,開啟“DDOS防護”即可進行有效的阻擋。如圖:

如何防護ddos攻擊

 

開啟DDOS防護后,SYN RECV的連接數大大減少,CPU的占用也少很多。

如何防護ddos攻擊

 


如何防護ddos攻擊

 

在WSG的“DDOS防護”中還可以看到防護的狀態統計。

如何防護ddos攻擊

 

分享到:
標簽:攻擊 ddos
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定