DDoS防范精简版

安全 应用安全
下面的文章主要介绍的是DDoS防范简介,目前没有哪个网络可以不受DDoS攻击,但假如采取本文几项措施,能起到一定的预防作用。

下面的文章主要介绍的是DDoS防范简介,我前两天在相关网站看见DDoS防范简介的资料,觉得挺好,就拿出来供大家分享。以下就是文章的主要内容的详细描述,望大家在浏览之后会对其有更深的了解。

1.确保所有服务器采用最新系统,并打上安全补丁。计算机紧急响应协调中心发现,几乎每个受到DDoS攻击的系统都没有及时打上补丁。

 

2.确保管理员对所有主机进行检查,而不仅针对关键主机。这是为了确保管理员知道每个主机系统在 运行什么?谁在使用主机?哪些人可以访问主机?不然,即使黑客侵犯了系统,也很难查明。

3.确保从服务器相应的目录或文件数据库中删除未使用的服务如FTP或NFS。Wu-Ftpd等守护程序存在一些已知的漏洞,黑客通过根攻击就能获得访问特权系统的权限,并能访问其他系统甚至是受防火墙保护的系统。

4.确保运行在Unix上的所有服务都有TCP封装程序,限制对主机的访问权限。

5.禁止内部网通过Modem连接至PSTN系统。否则,黑客能通过电话线发现未受保护的主机,即刻就能访问极为机密的数据?

6.禁止使用网络访问程序如Telnet、Ftp、Rsh、Rlogin和Rcp,以基于PKI的访问程序如SSH取代。SSH不会在网上以明文格式传送口令,而Telnet和Rlogin则正好相反,黑客能搜寻到这些口令,从而立即访问网络上的重要服务器。此外,在Unix上应该将.rhost和hosts.equiv文件删除,因为不用猜口令,这些文件就会提供登录访问!

7.限制在防火墙外与网络文件共享。这会使黑客有机会截获系统文件,并以特洛伊木马替换它,文件传输功能无异将陷入瘫痪。

8.确保手头有一张最新的网络拓扑图。这张图应该详细标明TCP/IP地址、主机、路由器及其他网络设备,还应该包括网络边界、非军事区(DMZ)及网络的内部保密部分。

9.在防火墙上运行端口映射程序或端口扫描程序。大多数事件是由于防火墙配置不当造成的,使DoS/DDoS攻击成功率很高,所以定要认真检查特权端口和非特权端口。

10.检查所有网络设备和主机/服务器系统的日志。只要日志出现漏洞或时间出现变更,几乎可以肯定:相关的主机安全受到了危胁。

11.利用DDoS设备提供商的设备。

遗憾的是,目前没有哪个网络可以免受DDoS攻击,但如果采取上述几项措施,能起到一定的预防作用。

以上的相关内容就是对DDoS防范简介,望你能有所收获。

DDoS防范简介

上述的相关内容就是对DDoS防范简介的描述,希望会给你带来一些帮助在此方面。

【编辑推荐】

  1. 从游戏论坛被攻击事件看DDoS防范
  2. DDoS防范和全局网络安全网络的应对
责任编辑:佚名 来源: 中国信息安全网
相关推荐

2010-09-17 15:36:21

2010-06-12 17:12:21

PPPOE协议

2010-09-16 08:14:00

2010-05-20 14:46:34

2011-09-02 13:38:56

PhoneGap插件Android

2010-09-17 16:31:02

2010-02-02 14:13:31

VMware Tool

2011-03-31 10:21:52

CentosCactishell

2010-09-17 17:14:48

手工添加

2010-09-17 16:01:55

代码执行漏洞EXE文件

2023-03-10 10:47:06

Xubuntu发行版

2010-09-17 12:40:58

2024-10-14 13:07:40

Spring框架Boot

2010-09-16 10:14:35

2010-09-15 14:28:06

2020-12-27 10:57:30

QQ谷歌 Play移动应用

2010-09-26 15:41:17

网络安全

2010-09-17 13:47:35

2018-09-30 11:50:13

微软 Windows Microsoft

2021-01-29 14:18:02

谷歌AndroidMicroDroid
点赞
收藏

51CTO技术栈公众号