■申策
DDoS攻擊是最令人討厭的一種攻擊方式,它攻擊周期短,頻率高,強度大能給網站帶來不小的損失。DDoS攻擊操作非常簡單,利用多臺已經被攻擊者所控制的機器對某一臺單機發起攻擊,在帶寬相對的情況下,被攻擊的主機很容易失去反應能力。如此強的攻擊可以作為一種分布式、協作的大規模攻擊方式。而且,現在DDoS攻擊也會結合其他不同種類的攻擊,瞄準比較大的一些站點發起攻擊,往往來勢迅猛,令人難以防備,具有極大的破壞性。
對于這種隱蔽性比較好的DDoS攻擊,更需要用戶加強防范意識,提高網絡的安全性,以下為防御DDoS攻擊的六種方法:
1.要經常檢查系統是否存在漏洞,以便于及時安裝系統補丁程序。建立備案機制,對一些重要的信息實施雙重保護。特權賬號的密碼設置一定要謹慎。
2.在網絡管理方面,要經常檢查系統的物理環境,將不必要的網絡服務禁止。建立邊界安全界限,確保輸出的包受到正確限制。經常查看系統配置信息,并檢查每天的安全日志。
3.利用網絡安全設備來加固網絡的安全性,配置好這些設備的安全規則,過濾掉所有可能的偽造數據包。
4.與網絡服務提供商協調工作,讓網絡服務提供商幫助實現路由的訪問控制和對帶寬總量的限制。
5.當發現正在遭受DDoS攻擊時,應當啟動應急策略,盡可能快地追蹤攻擊包,并且及時聯系ISP和有關應急組織,分析受影響的系統,查看涉及的其他節點情況,從而阻擋從已知攻擊節點的流量。
6.如果用戶是潛在的DDoS攻擊受害者,并且用戶發現自己的計算機被攻擊者用作主控端和代理端時,不能掉以輕心。攻擊者一旦發現用戶系統的漏洞,就會抓住時機對該用戶進行攻擊。所以在系統中存在DDoS攻擊的工具軟件一定要及時把它清除,以免留下后患。