中小網站如何對付拒絕服務攻擊 |
發布時間: 2012/8/24 17:28:06 |
DoS(Denial of Service)是一種利用合理的服務請求占用過多的服務資源,從而使合法用戶無法得到服務響應的網絡攻擊行為。 被DoS攻擊時的現象大致有:
到目前為止,防范DoS特別是DDoS攻擊仍比較困難,但仍然可以采取一些措施以降低其產生的危害。對于中小型網站來說,可以從以下幾個方面進行防范: 主機設置: 即加固操作系統,對各種操作系統參數進行設置以加強系統的穩固性。重新編譯或設置Linux以及各種BSD系統、Solaris和Windows等操作系統內核中的某些參數,可在一定程度上提高系統的抗攻擊能力。 例如,對于DoS攻擊的典型種類?SYN Flood,它利用TCP/IP協議漏洞發送大量偽造的TCP連接請求,以造成網絡無法連接用戶服務或使操作系統癱瘓。該攻擊過程涉及到系統的一些參數:可等待的數據包的鏈接數和超時等待數據包的時間長度。因此,可進行如下設置:
本文出自:億恩科技【www.vbseamall.com】 |