科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道中小网站如何对付拒绝服务攻击

中小网站如何对付拒绝服务攻击

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

DoS(Denial of Service)是一种利用合理的服务请求占用过多的服务资源,从而使合法用户无法得到服务响应的网络攻击行为。

作者:enet 硅谷动力  来源:enet 硅谷动力  2008年9月24日

关键字: 攻击防范 Dos 拒绝服务攻击

  • 评论
  • 分享微博
  • 分享邮件

  DoS(Denial of Service)是一种利用合理的服务请求占用过多的服务资源,从而使合法用户无法得到服务响应的网络攻击行为。

  被DoS攻击时的现象大致有:

  * 被攻击主机上有大量等待的TCP连接;

  * 被攻击主机的系统资源被大量占用,造成系统停顿;

  * 网络中充斥着大量的无用的数据包,源地址为假地址;

  * 高流量无用数据使得网络拥塞,受害主机无法正常与外界通讯;

  * 利用受害主机提供的服务或传输协议上的缺陷,反复高速地发出特定的服务请求,使受害主机无法及时处理所有正常请求;

  * 严重时会造成系统死机。

  到目前为止,防范DoS特别是DDoS攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

  主机设置:

  即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux以及各种BSD系统、Solaris和Windows等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

  例如,对于DoS攻击的典型种类?SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

  * 关闭不必要的服务;

  * 将数据包的连接数从缺省值128或512修改为2048或更大,

  以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接;

  * 将连接超时时间设置得较短,以保证正常数据包的连接,

  屏蔽非法攻击包;

  * 及时更新系统、安装补丁。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章