史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 作業系統操作技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2004-03-28, 08:19 PM   #1
l123
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
Smile 防禦DDoS的六大絕招

分佈式拒絕服務攻擊(DDoS)是一種特殊形式的拒絕服務攻擊。它是利用多台已經被攻擊者所控制的機器對某一台單機發起攻擊,在帶寬相對的情況下,被攻擊的主機很容易失去反應能力。作為一種分佈、協作的大規模攻擊方式,分佈式拒絕服務攻擊(DDoS)主要瞄準比較大的站點,像商業公司,搜索引擎和政府部門的站點。由於它通過利用一批受控制的機器向一台機器發起攻擊,來勢迅猛,而且往往令人難以防備,具有極大的破壞性。

對於此類隱蔽性極好的DDoS攻擊的防範,更重要的是用戶要加強安全防範意識,提高網絡系統的安全性。專家建議可以採取的安全防禦措施有以下幾種。

1.及早發現系統存在的攻擊漏洞,及時安裝系統補丁程序。對一些重要的信息(例如系統配置信息)建立和完善備份機制。對一些特權賬號(例如管理員賬號)的密碼設置要謹慎。通過這樣一系列的舉措可以把攻擊者的可乘之機降低到最小。

2.在網絡管理方面,要經常檢查系統的物理環境,禁止那些不必要的網絡服務。建立邊界安全界限,確保輸出的包受到正確限制。經常檢測系統配置信息,並注意查看每天的安全日誌。

3.利用網絡安全設備(例如:防火牆)來加固網絡的安全性,配置好這些設備的安全規則,過濾掉所有可能的偽造數據包。

4.與網絡服務提供商協調工作,讓網絡服務提供商幫助實現路由的訪問控制和對帶寬總量的限制。

5.當用戶發現自己正在遭受DDoS攻擊時,應當啟動自己的應付策略,盡可能快地追蹤攻擊包,並且及時聯繫ISP和有關應急組織,分析受影響的系統,確定涉及的其他節點,從而阻擋從已知攻擊節點的流量。

6.如果用戶是潛在的DDoS攻擊受害者,並且用戶發現自己的計算機被攻擊者用作主控端和代理端時,用戶不能因為自己的系統暫時沒有受到損害而掉以輕心。攻擊者一旦發現用戶系統的漏洞,這對用戶的系統是一個很大的威脅。所以用戶只要發現系統中存在DDoS攻擊的工具軟件要及時把它清除,以免留下後患。
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
舊 2005-05-06, 01:03 AM   #2 (permalink)
長老會員
 
john74 的頭像
榮譽勳章
UID - 23242
在線等級: 級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時
註冊日期: 2003-01-07
住址: 修真的地球
文章: 994
精華: 0
現金: 88 金幣
資產: 174927 金幣
預設

請問大大..有沒有類似可以找出DDoS的軟體在本機電腦上面?
問ISP他說要知道對方的IP才可以?不然ISP說不知道
__________________
風無相,雲無常,無窮無盡,如天地般不知止境的力量...摩訶無量

牽手和分手 ,來自同一雙手
john74 目前離線  
送花文章: 466, 收花文章: 74 篇, 收花: 122 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 06:26 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1