西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁西西教程其它教程 → 電腦頻繁受到DDOS攻擊怎么辦 教您如何應(yīng)對DDoS的攻擊

電腦頻繁受到DDOS攻擊怎么辦 教您如何應(yīng)對DDoS的攻擊

相關(guān)軟件相關(guān)文章發(fā)表評論 來源:西西整理時間:2014/7/12 10:24:32字體大。A-A+

作者:西西點(diǎn)擊:417次評論:0次標(biāo)簽: 電腦DDos

  • 類型:備份還原大。92.0M語言:中文 評分:5.7
  • 標(biāo)簽:
立即下載

最近,有網(wǎng)友表示自己電腦總是遭受DDo攻擊!那么,什么事DDos呢?電腦遭受DDos攻擊會怎么樣?我們受到DDos攻擊該怎么辦呢?下面,來看本文為大家?guī)淼慕坛贪桑?/p>

盡管大型網(wǎng)站經(jīng)常受到攻擊,并且在超負(fù)荷的負(fù)載下,這些公司和網(wǎng)絡(luò)仍然要竭盡所能地去轉(zhuǎn)移這些攻擊,而且最重要是要保持他們的網(wǎng)站能夠正常地瀏覽。即便你管理的是一個小站點(diǎn),比如小公司或者小型網(wǎng)站這種規(guī)模的網(wǎng)絡(luò),你不知道什么時候就有人會對你下黑手。那么接下來,讓我們一起來看看DDoS"背后"的一些細(xì)節(jié)和攻擊方式,以便于我們能夠讓我們的網(wǎng)絡(luò)更加地安全。


多種攻擊類型

用PING命令就可以執(zhí)行操作ICMP請求,這個請求非常容易造成網(wǎng)絡(luò)堵塞。DDoS攻擊可以通過多種途徑來完成,ICMP也只是其中之一。
此外,有一種Syn攻擊,發(fā)動這種攻擊時,實(shí)際上僅僅是打開了一個TCP鏈接,之后通常會連接到一個網(wǎng)站上,但關(guān)鍵是,這個操作并沒有完成初始握手,就離開了掛靠的服務(wù)器。
另一種聰明的做法是使用DNS。有很多網(wǎng)絡(luò)供應(yīng)商都有自己的DNS服務(wù)器,而且允許任何人進(jìn)行查詢,甚至有些人都不是他們的客戶。并且一般DNS都使用UDP,UDP是一種無連接的傳輸層協(xié)議。有了以上兩個條件作為基礎(chǔ),那些攻擊者就非常容易發(fā)動一場拒絕服務(wù)攻擊。所有攻擊者要做的就是找到一個開放的DNS解析器,制作一個虛擬UDP數(shù)據(jù)包并偽造一個地址,對著目標(biāo)網(wǎng)站將其發(fā)送到DNS服務(wù)器上面。當(dāng)服務(wù)器接收到攻擊者發(fā)送的請求,將會信以為真,并且向偽造地址發(fā)送請求回應(yīng)。事實(shí)上是目標(biāo)網(wǎng)站接收了互聯(lián)網(wǎng)上一群開放的DNS解析器的請求與回復(fù),從而代替了僵尸網(wǎng)絡(luò)的攻擊。另外,這類攻擊具有非常大的伸縮性,因?yàn)槟憧梢越oDNS服務(wù)器發(fā)送一種UDP數(shù)據(jù)包,請求某一側(cè)的轉(zhuǎn)存,造成一個大流量的回應(yīng)。


DDoS攻擊的多種途徑

拒絕服務(wù)曾經(jīng)是一種非常簡單的攻擊方式。有些人開始在他們的電腦上運(yùn)行PING命令,鎖定目標(biāo)地址,讓其高速運(yùn)轉(zhuǎn),試圖向另一端發(fā)送洪水般的ICMP請求指令或者數(shù)據(jù)包。當(dāng)然,因?yàn)檫@邊發(fā)送速度的改變,攻擊者需要一個比對方站點(diǎn)更大的帶寬。首先,他們會搬到有大型主機(jī)的地方,類似有大學(xué)服務(wù)器或者教研所那樣的大型帶寬的地方,然后從這里發(fā)出攻擊。但現(xiàn)代的僵尸網(wǎng)絡(luò)在任何情況下幾乎都能使用,相對來說它的操作更簡單,使攻擊完全分布開來,顯得更加隱蔽。

事實(shí)上,因?yàn)閻阂廛浖闹圃煺撸┦W(wǎng)絡(luò)的運(yùn)營已經(jīng)成為了一條鮮明的產(chǎn)業(yè)鏈。實(shí)際他們已經(jīng)開始出租那些肉機(jī),并且按小時收費(fèi)。如果有人想要搞垮一個網(wǎng)站,只要給這些攻擊者付夠錢,然后就會有成千上萬的僵尸電腦去攻擊那個網(wǎng)站。一臺受感染的電腦或許無法把一個站點(diǎn)搞垮,但若是有10000臺以上的電腦同時發(fā)送請求,它們會將把未受保護(hù)的服務(wù)器"塞滿"。


如何保護(hù)你的網(wǎng)絡(luò)

正如你所見,DDoS攻擊五花八門,防不勝防,當(dāng)你想建立一個防御系統(tǒng)對抗DDoS的時候,你需要掌握這些攻擊的變異形態(tài)。
最笨的防御方法,就是花大價錢買更大的帶寬。拒絕服務(wù)就像個游戲一樣。如果你使用10000個系統(tǒng)發(fā)送1Mbps的流量,那就意味著你輸送給你的服務(wù)器每秒鐘10Gb的數(shù)據(jù)流量。這就會造成擁堵。這種情況下,同樣的規(guī)則適用于正常的冗余。這時,你就需要更多的服務(wù)器,遍布各地的數(shù)據(jù)中心,和更好的負(fù)載均衡服務(wù)了。將流量分散到多個服務(wù)器上,幫助你進(jìn)行流量均衡,更大的帶寬能夠幫你應(yīng)對各種大流量的問題。但現(xiàn)代的DDoS攻擊越來越瘋狂,需要的帶寬越來越大,你的財(cái)政狀況根本不允許你投入更多的資金。另外,絕大多數(shù)的時候,你的網(wǎng)站并不是主要攻擊目標(biāo),很多管理員都忘了這一點(diǎn)。

網(wǎng)絡(luò)中最關(guān)鍵的一塊就是DNS服務(wù)器。將DNS解析器處于開放狀態(tài)這是絕對不可取的,你應(yīng)當(dāng)把它鎖定,從而減少一部分攻擊風(fēng)險。但這樣做了以后,我們的服務(wù)器就安全了嗎?答案當(dāng)然是否定的,即使你的網(wǎng)站,沒有一個可以鏈接到你的DNS服務(wù)器,幫你解析域名,這同樣是非常糟糕的事情。大多數(shù)完成注冊的域名需要兩個DNS服務(wù)器,但這遠(yuǎn)遠(yuǎn)不夠。你要確保你的DNS服務(wù)器以及你的網(wǎng)站和其他資源都處于負(fù)載均衡的保護(hù)狀態(tài)下。你也可以使用一些公司提供的冗余DNS。比如,有很多人使用內(nèi)容分發(fā)網(wǎng)絡(luò)(分布式的狀態(tài))給客戶發(fā)送文件,這是一種很好的抵御DDoS攻擊的方法。若你需要,也有很多公司提供了這種增強(qiáng)DNS的保護(hù)措施。

若是你自己管理你的網(wǎng)絡(luò)和數(shù)據(jù),那么就需要著重保護(hù)你的網(wǎng)絡(luò)層,要進(jìn)行很多配置。首先確保你所有的路由器都能夠屏蔽垃圾數(shù)據(jù)包,剔除掉一些不用的協(xié)議,比如ICMP這種的。然后設(shè)置好防火墻。很顯然,你的網(wǎng)站永遠(yuǎn)不會讓隨機(jī)DNS服務(wù)器進(jìn)行訪問,所以沒有必要允許UDP 53端口的數(shù)據(jù)包通過你的服務(wù)器。此外,你可以讓你的供應(yīng)商幫你進(jìn)行一些邊界網(wǎng)絡(luò)的設(shè)置,阻止一些沒用的流量,保證你能夠得到一個最大的最通暢的帶寬。很多網(wǎng)絡(luò)供應(yīng)商都給企業(yè)提供這種服務(wù),你可以與其網(wǎng)絡(luò)運(yùn)營中心聯(lián)系,讓他們幫你優(yōu)化流量,幫你監(jiān)測一下你是否到了攻擊。
類似Syn的攻擊,也有很多方法來阻止,比如通過給TCP積壓,減少Syn-Receive定時器,或者使用Syn緩存等等。
最后,你還得想想如何在這些攻擊到達(dá)你網(wǎng)站前就將它們攔截住。例如,現(xiàn)代網(wǎng)站應(yīng)用了許多動態(tài)資源。在受到攻擊的時候其實(shí)帶寬是比較容易掌控的,但最終往往受到損失的是數(shù)據(jù)庫或是你運(yùn)行的腳本程序。你可以考慮使用緩存服務(wù)器提供盡可能多的靜態(tài)內(nèi)容,還要快速用靜態(tài)資源取代動態(tài)資源并確保檢測系統(tǒng)正常運(yùn)行。

最糟糕的一種情況就是你的網(wǎng)絡(luò)或站點(diǎn)完全癱瘓了,你應(yīng)該在攻擊剛剛開始的時候就做好預(yù)備方案。因?yàn)楣粢坏╅_始,想要從源頭阻止DDoS是非常困難的。最后,你應(yīng)該好好琢磨琢磨如何讓你的基礎(chǔ)建設(shè)更加合理與安全,并且要著重注意你的網(wǎng)絡(luò)設(shè)置。這些都是非常重要的。


    還原精靈
    (13)還原精靈
    還原精靈類的軟件一般常見于網(wǎng)吧,我們在網(wǎng)吧上網(wǎng)的時候不管使用一臺電腦下過什么或者刪除過什么,只要重啟之后機(jī)器都會恢復(fù)成原來的樣子,這種情況一般都是還原精靈的作用。相信有很多初學(xué)電腦的朋友都遇到過諸如系統(tǒng)崩潰無法引導(dǎo)病毒入侵和數(shù)據(jù)丟失等另他們頭痛不已的難題,而在解決這些問題后,我們往往會發(fā)現(xiàn)我們硬盤上的數(shù)據(jù)已經(jīng)被破壞或丟失了。正是因?yàn)檫@樣,學(xué)習(xí)如何保護(hù)好電腦中的數(shù)據(jù)的正確性與完整性就成了我們的首要任...更多>>
    一鍵還原
    (10)一鍵還原
    西西軟件園提供好用的一鍵還原工具合集下載,西西小編的電腦經(jīng)常個星期就需要一鍵還原一次,所以一款好用的一鍵還原工具對西西小編來說很重要,西西小編使用的一鍵還原精靈,非常不錯哦,傻瓜式的系統(tǒng)備份還原免費(fèi)工具,它具有安全快速保密性強(qiáng)壓縮率高兼容性好等特點(diǎn),特別適合電腦新手和擔(dān)心操作麻煩的人使用。不修改硬盤分區(qū)表,安裝卸載倍加放心,自動選擇備份分區(qū),無需擔(dān)心空間是否夠用。完美支持多個分區(qū)備份還原及設(shè)置永久...更多>>
    • OneKey 一鍵還原V8.1.1.930官方正式

      02-14 / 6.8M

      推薦理由:OneKey 一鍵還原(原OneKey Ghost)7.3是雨林木風(fēng)開發(fā)的一款設(shè)計(jì)專業(yè)、操作簡便,在Windows 下對任意分區(qū)進(jìn)行
    • 蘿卜家園一鍵還原V3.0綠色特別版

      07-09 / 7.1M

      推薦理由:輕松一鍵,恢復(fù)到最佳系統(tǒng)狀態(tài)。專為電腦新手設(shè)計(jì),操作更簡單,更好用,更安全! 蘿卜家園一鍵 V3.0.13.1
    • 老毛桃一鍵還原v3.0.13.1 官方正式

      02-10 / 7.2M

      推薦理由:老毛桃一鍵還原操作簡單,輕松一鍵,恢復(fù)到最佳系統(tǒng)狀態(tài)。專為電腦新手設(shè)計(jì),操作更簡單,更好用,更安全!
    • 雨林木風(fēng)一鍵還原V2.0.1.23官方正式

      02-16 / 10M

      推薦理由:Windows一鍵還原是一款專為Windows XP、Windows Vista、Windows7等微軟系統(tǒng)設(shè)計(jì)的鏡像備份還原輔助應(yīng)用程序
    • Windows一鍵還原V2.0.1.23 官方版

      05-15 / 9.8M

      推薦理由:Windows一鍵還原是一款Ghost的中文輔助應(yīng)用程序,無論您是電腦高手還是初級使用者,您只需要點(diǎn)擊一下鼠 標(biāo),
    • 奇兔一鍵還原V3.6.0 官方安裝版

      12-07 / 4.6M

      推薦理由: 奇兔一鍵還原全面支持win7,windowsxp,vista等系統(tǒng)。一款永久免費(fèi)、一鍵安裝、無需注冊、終身受用、
    備份還原
    (13)備份還原
    西西軟件園提供最好用的系統(tǒng)備份還原軟件,系統(tǒng)備份還原軟件功能強(qiáng)大,效率高快速還原,昨日重現(xiàn),若感染病毒木馬或系統(tǒng)崩潰,快速恢復(fù)到健康狀態(tài)在下對任意分區(qū)進(jìn)行一鍵備份恢復(fù)的綠色無污程序,支持文件光盤盤里的文件硬盤安裝。...更多>>
    • ghost32 11.5.111.5.1.2269 綠色版

      11-07 / 1.8M

      推薦理由:不錯的工具,讓你感覺回到了DOS時代,大名鼎鼎的硬盤備份工具,它可以把一個磁盤上的全部內(nèi)容復(fù)制到另外一個
    • Gho文件瀏覽工具(Symantec Ghost E

      02-28 / 3.7M

      推薦理由:SymantecGhost是大名鼎鼎的硬盤備份工具,它可以把一個磁盤上的全部內(nèi)容復(fù)制到另外一個磁盤上,也可以把磁盤
    • 大地一鍵還原備份工具V2版

      04-14 / 3.4M

      推薦理由:提供多種環(huán)境下的操作:win32、DOS,支持WINxp-Win7操作系統(tǒng)備份還原等功能,完美支持WIN7(隱藏分區(qū)等環(huán)境下
    • Ghost 8.3 和 Ghost11.5 合集綠色漢

      05-15 / 15.4M

      推薦理由:一、分區(qū)備份  使用Ghost進(jìn)行系統(tǒng)備份,有整個硬盤(Disk)和分區(qū)硬盤(Partition)兩種方式。在菜單中點(diǎn)
    • 雨林木風(fēng) OneKey GhostV13.5.23.20

      05-27 / 6.0M

      推薦理由:一、詳細(xì)說明: 1、默認(rèn)核心是 Ghost 11.5,可自定義 Ghost 版本 2、程序默認(rèn)對當(dāng)前系統(tǒng)所在分區(qū)進(jìn)行備份、
    • Ghost安裝工具v12.0.0.805 簡體中

      09-08 / 14.8M

      推薦理由:適合電腦初學(xué)者的ghost安裝工具~本程序基于Ghost11內(nèi)核,可以直接用光碟上的系統(tǒng)還原;蛘邚木W(wǎng)上下載的gho
    ghost
    (17)ghost
    西西軟件園提供最好用的一鍵工具,一鍵適應(yīng)各種用戶需要,既可獨(dú)立使用,又能相互配合.主要功能包括一鍵備份盤一鍵恢復(fù)盤中文向?qū)б绘I可輕易進(jìn)行系統(tǒng)還原,只需按一下鍵,就能實(shí)現(xiàn)全自動無人值守操作,系統(tǒng)還原就這么簡單...更多>>
    • ghost32 11.5.111.5.1.2269 綠色版

      11-07 / 1.8M

      推薦理由:不錯的工具,讓你感覺回到了DOS時代,大名鼎鼎的硬盤備份工具,它可以把一個磁盤上的全部內(nèi)容復(fù)制到另外一個
    • Gho文件瀏覽工具(Symantec Ghost E

      02-28 / 3.7M

      推薦理由:SymantecGhost是大名鼎鼎的硬盤備份工具,它可以把一個磁盤上的全部內(nèi)容復(fù)制到另外一個磁盤上,也可以把磁盤
    • Ghost 8.3 和 Ghost11.5 合集綠色漢

      05-15 / 15.4M

      推薦理由:一、分區(qū)備份  使用Ghost進(jìn)行系統(tǒng)備份,有整個硬盤(Disk)和分區(qū)硬盤(Partition)兩種方式。在菜單中點(diǎn)
    • Ghost安裝工具v12.0.0.805 簡體中

      09-08 / 14.8M

      推薦理由:適合電腦初學(xué)者的ghost安裝工具~本程序基于Ghost11內(nèi)核,可以直接用光碟上的系統(tǒng)還原;蛘邚木W(wǎng)上下載的gho
    • 雨林木風(fēng) OneKey GhostV13.5.23.20

      05-27 / 6.0M

      推薦理由:一、詳細(xì)說明: 1、默認(rèn)核心是 Ghost 11.5,可自定義 Ghost 版本 2、程序默認(rèn)對當(dāng)前系統(tǒng)所在分區(qū)進(jìn)行備份、
    • 一鍵ghost 硬盤版v2016.02.16 中文

      02-16 / 17.6M

      推薦理由:一鍵GHOST是"DOS之家"首創(chuàng)的4種版本(硬盤版/光盤版/優(yōu)盤版/軟盤版)同步發(fā)布的啟動盤,適應(yīng)各種用戶需要,既可

    相關(guān)評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評論

    最新評論

    發(fā)表評論 查看所有評論(0)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字?jǐn)?shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)