信息推广
网络安全与防御_北京网站建设-北京小58同城-

网络安全与防御

  • 日期: 2016-12-10 08:39:43 1
  • 浏览: 65 次
  • 信息编号: 49139
  • 举报该信息
详细介绍
服务:服务器其他
地区北京
QQ:点击这里给我发消息
服务内容:服务器其他 服务范围:朝阳海淀 所在地:彭景閤大厦 公司名称:北京东方网域新兴科技有限公司 联系人:王媛媛 地区:朝阳-望京-彭景閤大厦
防御DDOS等攻击的有效措施
到目前为止,进行DDoS攻击的防御还是比较困难的。首先,这种攻击的特点是它利用了TCP/IP协议的漏洞,除非你不用TCP/IP,才有可能完全抵御住DDoS攻击。一位资深的安全专家给了个形象的比喻:DDoS就好象有1,000个人同时给你家里打电话,这时候你的朋友还打得进来吗?不过即使它难于防范,也不是说我们就应该逆来顺受,实际上防止DDoS并不是绝对不可行的事情。下面介绍几种措施:
1、采用高性能的网络设备引首先要保证网络设备不能成为瓶颈,因此选择路由器、交换机、硬件防火墙等设备的时候要尽量选用知名度高、 口碑好的产品。 再就是假如和网络提供商有特殊关系或协议的话就更好了,当大量攻击发生的时候请他们在网络接点处做一下流量限制来对抗某些种类的DDOS攻击是非常有效的。
2、尽量避免 NAT 的使用无论是路由器还是硬件防护墙设备要尽量避免采用网络地址转换 NAT 的使用, 因为采用此技术会较大降低网络通信能力,其实原因很简单,因为NA T 需要对地址来回转换,转换过程中需要对网络包的校验和进行计算,因此浪费了很多 CPU 的时间,但有些时候必须使用 NA T,那就没有好办法了。
3、充足的网络带宽保证网络带宽直接决定了能抗受攻击的能力, 假若仅仅有 10M 带宽的话, 无论采取什么措施都很难对抗当今的SYNFlood 攻击, 至少要选择 100M 的共享带宽,最好的当然是挂在1000M的主干上了。但需要注意的是,主机上的网卡是1000M 的并不意味着它的网络带宽就是千兆的, 若把它接在 100M 的交换机上, 它的实际带宽不会超过 100M, 再就是接在 100M的带宽上也不等于就有了百兆的带宽, 因为网络服务商很可能会在交换机上限制实际带宽为10M,这点一定要搞清楚。
4、找北京东方网域为您架设防御系统,无需客户迁移机房就能有阻止DDOS和CC攻击对您业务的影响。

联系人:王媛媛
电话:13811782959
QQ:1521952107
关键词:网络安全 防御 服务器
电话
13811782959 北京移动 联系我时,请说明是在小58同城-上看到的,谢谢!
网络安全与防御评论
发表评论
称  呼:
验 证 码:
小贴士:本页信息由用户及第三方发布,真实性、合法性由发布人负责。详情请阅读小58同城-免责条款
160317102858 主页
管理员管理员
身份还未认证
手机还未认证
邮箱还未认证
定向推广
® 2020 北京小58同城- 北京房价 北京二手车 北京二手房 北京旅游景点 北京租房 北京分类信息网58同城网 网站地图