防DDOS攻击 防DDOS攻击


区块链行业服务器如何有效防御DDOS/cc攻击?

发布于:2020-05-18来源: 作者:小蚁云安全团队 点击:

所做的行业利益竞争特别大的时候,网站基本都会遭受到网络攻击。

现如今行业互联化大趋势走向,DDoS攻击范围也越来广泛,可以说是大大小小的网站都会遇到这种问题。

网络攻击的主要形式是一般有两种:DDoS攻击和CC攻击。

DDoS,即“分布式拒绝服务”,那么什么又是分布式拒绝服务呢?可以这么理解,凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。同时它被称之为“洪水式攻击”,因为一旦被实施,攻击网络包就会从很多DOS攻击源(俗称肉鸡)犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源。

DDos攻击的常见方法:

1.SYN Flood

利用TCP协议的原理,这种攻击方法是经典最有效的DDOS方法,可通杀各种系统的网络服务,TCP通道在建立以前,需要三次握手,所以攻击者可以通过伪造大量的TCP握手请求,耗尽服务器端的资源。

2.HTTP Flood

针对系统的每个Web页面,或者资源,或者Rest API,用大量肉鸡,发送大量http request,典型的以小博大的攻击方法,不足之处就是是对付只有静态页面的网站效果会大打折扣。

3.慢速攻击

Http协议中规定,HttpRequest以\r\n\r\n结尾来表示客户端发送结束。攻击者打开一个Http 1.1的连接,将Connection设置为Keep-Alive,保持和服务器的TCP长连接。然后始终不发送\r\n\r\n,每隔几分钟写入一些无意义的数据流,拖死机器。

4.P2P攻击

每当网络上出现一个热门事件,比如XX门, 精心制作一个种子, 里面包含正确的文件下载。

DDoS攻击防御方法

1.过滤不必要的服务和端口

可以使用Inexpress、Express、Forwarding等工具来过滤不必要的服务和端口,即在路由器上过滤假IP。

2.异常流量的清洗过滤

通过DDoS硬件防火墙对异常流量的清洗过滤,通过数据包的规则过滤、数据流指纹检测过滤、及数据包内容定制过滤等顶尖技术能准确判断外来访问流量是否正常,进一步将异常流量禁止过滤。

3.分布式集群防御

这是目前网络安全界防御大规模DDoS攻击的最有效办法。如一个节点受攻击无法提供服务,系统将会根据优先级设置自动切换另一个节点,并将攻击者的数据包全部返回发送点,使攻击源成为瘫痪状态,从更为深度的安全防护角度去影响企业的安全执行决策。

4.高防智能DNS解析

高智能DNS解析系统与DDoS防御系统的完美结合,为企业提供对抗新兴安全威胁的超级检测功能。同时还有宕机检测功能,随时可将瘫痪的服务器IP智能更换成正常服务器IP,为企业的网络保持一个永不宕机的服务状态。

 

tag标签:
------分隔线----------------------------
------分隔线----------------------------
[相关文章]
    • 24小时技术QQ:1767559921 24小时技术电话:13221000030
    • 公司总台电话:400-901-5608 售前咨询热线:0731-85380877
    小蚁网络-小小 小蚁网络-马马 小蚁网络-蚁蚁 小蚁网络-杨过 小蚁网络-anyyx 小蚁网络-奕奕 小蚁网络-令狐冲 小蚁网络-东邪 小蚁网络-富富 小蚁网络-鬼脚七 小蚁网络-三丰 小蚁网络-风清扬 小蚁网络-技术 投诉与建议

    投诉QQ :512360903
    非法信息举报 :[email protected]
    24小时网维支持 投诉与建议
    故障申报、处理
    24小时技术 24小时网管 企业技术支撑
    域名白名单、信息安全、备案咨询
    白名单审核周一至周六8:30-21:00 周日8:30-18:00 备案专员周一至周五8:30-18:00
    财务续费、发票
    财务续费直线:18073151018