过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 7361|回复: 1
收起左侧

电脑DDOS攻击是什么?如何避免受到攻击?

[复制链接]
ffiretsdtsd 2014-9-19 19:12:58 | 显示全部楼层
最近,有网友表示自己电脑总是遭受DDo攻击!那么,什么事DDos呢?电脑遭受DDos攻击会怎么样?我们遭到DDos攻击该怎样处理呢?下面,来看本文为大家带来的教程吧!
201407121030047916410.jpg
虽然大型网站经常遭到攻击,并且在超负荷的负载下,这些公司和网络依然要竭尽所能地去转移这些攻击,而且最重要是要保持他们的网站可以正常地浏览。即使你管理的是一个小站点,比方小公司或者小型网站这种范围的网络,你不知道什么时候就有人会对你下黑手。那么接下来,让我们一同来看看DDoS"背后"的一些细节和攻击方式,以便于我们可以让我们的网络愈加地安全。


多种攻击类型

用PING命令就可以执行操作ICMP恳求,这个恳求十分容易形成网络梗塞。DDoS攻击可以通过多种途径来完成,ICMP也只是其中之一。
此外,有一种Syn攻击,发起这种攻击时,实际上仅仅是打开了一个TCP链接,之后通常会连接到一个网站上,但关键是,这个操作并没有完成初始握手,就分开了挂靠的服务器。
另一种聪明的做法是使用DNS。有很多网络供给商都有自己的DNS服务器,而且允许任何人进行查询,甚至有些人都不是他们的客户。并且一般DNS都使用UDP,UDP是一种无连接的传输层协议。有了以上两个条件作为基础,那些攻击者就十分容易发起一场拒绝服务攻击。所有攻击者要做的就是找到一个开放的DNS解析器,制作一个虚拟UDP数据包并伪造一个地址,对着目的网站将其发送到DNS服务器上面。当服务器接纳到攻击者发送的恳求,将会信以为真,并且向伪造地址发送恳求回应。事实上是目的网站接纳了互联网上一群开放的DNS解析器的恳求与回复,从而替代了僵尸网络的攻击。另外,这类攻击具有十分大的伸缩性,由于你可以给DNS服务器发送一种UDP数据包,恳求某一侧的转存,形成一个大流量的回应。


DDoS攻击的多种途径

拒绝服务曾经是一种十分简单的攻击方式。有些人开始在他们的电脑上运行PING命令,锁定目的地址,让其高速运转,试图向另一端发送洪水般的ICMP恳求指令或者数据包。当然,由于这边发送速度的改变,攻击者需要.一个比对方站点更大的带宽。首先,他们会搬到有大型主机的地方,类似有大学服务器或者教研所那样的大型带宽的地方,然后从这里发出攻击。但现代的僵尸网络在任何状况下简直都能使用,相对来说它的操作更简单,使攻击完全散布开来,显得愈加荫蔽。

事实上,由于恶意软件的制造者,僵尸网络的运营已经成为了一条鲜明的产业链。实际他们已经开始出租那些肉机,并且按小时收费。假如有人想要搞垮一个网站,只需给这些攻击者付够钱,然后就会有成千上万的僵尸电脑去攻击那个网站。一台受感染的电脑或许无法把一个站点搞垮,但若是有10000台以上的电脑同时发送恳求,它们会将把未受保护的服务器"塞满"。


201407121030457795011.jpg

如何保护你的网络

正如你所见,DDoS攻击五花八门,防不胜防,当你想建立一个防御系统对立DDoS的时候,你需要.控制这些攻击的变异形态。
最笨的防御方法,就是花大价钱买更大的带宽。拒绝服务就像个游戏一样。假如你使用10000个系统发送1Mbps的流量,那就意味着你保送给你的服务器每秒钟10Gb的数据流量。这就会形成拥堵。这种状况下,同样的规则适用于正常的冗余。这时,你就需要.更多的服务器,遍及各地的数据中心,和更好的负载平衡服务了。将流量分散到多个服务器上,帮助你进行流量平衡,更大的带宽可以帮你应对各种大流量的问题。但现代的DDoS攻击越来越猖獗,需要.的带宽越来越大,你的财政情况基本不允许你投入更多的资金。另外,绝大多数的时候,你的网站并不是主要攻击目的,很多管理员都忘了这一点。

网络中最关键的一块就是DNS服务器。将DNS解析器处于开放状态这是绝对不可取的,你应当把它锁定,从而减少一部分攻击风险。但这样做了以后,我们的服务器就安全了吗?答案当然是否认的,即便你的网站,没有一个可以链接到你的DNS服务器,帮你解析域名,这同样是十分糟糕的事情。大多数完成注册的域名需要.两个DNS服务器,但这远远不够。你要确保你的DNS服务器以及你的网站和其他资源都处于负载平衡的保护状态下。你也可以使用一些公司提供的冗余DNS。比方,有很多人使用内容分发网络(散布式的状态)给客户发送文件,这是一种很好的抵御DDoS攻击的方法。若你需要.,也有很多公司提供了这种加强DNS的保护措施。

若是你自己管理你的网络和数据,那么就需要.着重保护你的网络层,要进行很多配置。首先确保你所有的路由器都可以屏蔽垃圾数据包,剔除掉一些不用的协议,比方ICMP这种的。然后设置好防火墙。很显然,你的网站永远不会让随机DNS服务器进行访问,所以没有必要允许UDP 53端口的数据包通过你的服务器。此外,你可以让你的供给商帮你进行一些边境网络的设置,阻止一些没用的流量,保证你可以得到一个最大的最通畅的带宽。很多网络供给商都给企业提供这种服务,你可以与其网络运营中心联络,让他们帮你优化流量,帮你监测一下你是否到了攻击。
类似Syn的攻击,也有很多方法来阻止,比方通过给TCP积压,减少Syn-Receive定时器,或者使用Syn缓存等等。
最后,你还得想想如何在这些攻击抵达你网站前就将它们拦截住。例如,现代网站应用了许多动态资源。在遭到攻击的时候其实带宽是比较容易掌控的,但最终常常遭到损失的是数据库或是你运行的脚本程序。你可以考虑使用缓存服务器提供尽可能多的静态内容,还要快速用静态资源取代动态资源并确保检测系统正常运行。

最糟糕的一种状况就是你的网络或站点完全瘫痪了,你应该在攻击刚刚开始的时候就做好准备方案。由于攻击一旦开始,想要从源头阻止DDoS是十分艰难的。最后,你应该好好揣摩揣摩如何让你的基础建立愈加合理与安全,并且要着重注意你的网络设置。这些都是十分重要的。


ysjhbukn 2014-10-10 22:35:52 | 显示全部楼层
算是长知识了哦
您需要登录后才可以回帖 登录 | 注册

本版积分规则

一键重装系统|雨人系统下载|联系我们|网站地图|过期罐头电脑论坛

GMT+8, 2024-11-1 14:20 , Processed in 0.046920 second(s), 29 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

专注于win7_win10_win11系统下载装机

© 2010-2023 GQGTPC.Com

快速回复 返回顶部 返回列表