电脑常识文选 | QQ专区 | 硬件Diy | 电脑教程 | 电脑应用 | 网络应用 | Office | 操作系统 | 电脑学习 | 电脑知识库 | 网页制作 | 应用软件 | 电脑硬件
电脑故障 | 电脑网络 | 病毒防治 | 安全防护 | 电脑爱好者 | 电脑知识 | 软件应用 | 电脑医生 | cpu | 主板 | 硬盘 | 内存 | 显卡 | 显示器 | 键盘鼠标
本文相关内容
·二级    计算机等级考 试
·二次代理的使用技巧
·二、帐号等私人信息的防盗措施
·二、 怎么样登陆到局域网中另一台电脑中的MYSQL数据库,能详细的描述吗?
·二者互相拼杀?
·二氧化碳(干冰)在常温、常压下的各种状态和临界点是多少? iAs
·二三层交换技术与路由技术对比
·都有什么可以通过MP3的形式收听到呢?
·都是宽带造的福-用宽带架设个人服务器
·都是Winamp惹的祸!IE新年再现新漏洞
·都是微软惹的祸?诺顿产品再成攻击目标
·都是协议惹的祸
·都是联众惹的祸
·痘痘比较多?在淘宝买迪痘,发现比药店便宜?
·动易SQL版新洞直接拿后台
·封杀FSO躲避木马程序的侵扰
·防杀病毒有什么办法
·封锁常见网页插件的安装提示
·封锁疯狂下载的办法 route-map
·封锁疯狂下载的好办法
·封ID是什么意思啊,上不了网了吗
·访问权限问题问答集锦
·访问网页时出问题
·防Java炸弹、拒收病毒邮件二三招
·防御DDoS的六大绝招
·防御DDOS攻击终极指南
·防御额外访问量带来的拒绝服务式攻击
·防御局域网攻击 ZT
·防治网络蠕虫病毒的技巧及其策略
·防治电脑病毒的有效方法
  ★防DDoS攻击11招

防DDoS攻击11招

添加记录: 网络应用  类别: 网络应用  发布日期: 2006.09.20

1.确保所有服务器采用最新系统,并打上安全补丁。计算机紧急响应协调中心发现,几乎每个受到DDoS攻击的系统都没有及时打上补丁。

2.确保管理员对所有主机进行检查,而不仅针对关键主机。这是为了确保管理员知道每个主机系统在 运行什么?谁在使用主机?哪些人可以访问主机?不然,即使黑客侵犯了系统,也很难查明。

3.确保从服务器相应的目录或文件数据库中删除未使用的服务如FTP或NFS。Wu-Ftpd等守护程序存在一些已知的漏洞,黑客通过根攻击就能获得访问特权系统的权限,并能访问其他系统——甚至是受防火墙保护的系统。

4.确保运行在Unix上的所有服务都有TCP封装程序,限制对主机的访问权限。

5.禁止内部网通过Modem连接至PSTN系统。否则,黑客能通过电话线发现未受保护的主机,即刻就能访问极为机密的数据。

6.禁止使用网络访问程序如Telnet、Ftp、Rsh、Rlogin和Rcp,以基于PKI的访问程序如SSH取代。SSH不会在网上以明文格式传送口令,而Telnet和Rlogin则正好相反,黑客能搜寻到这些口令,从而立即访问网络上的重要服务器。此外,在Unix上应该将.rhost和hosts.equiv文件删除,因为不用猜口令,这些文件就会提供登录访问!

7.限制在防火墙外与网络文件共享。这会使黑客有机会截获系统文件,并以特洛伊木马替换它,文件传输功能无异将陷入瘫痪。

8.确保手头有一张最新的网络拓扑图。这张图应该详细标明TCP/IP地址、主机、路由器及其他网络设备,还应该包括网络边界、非军事区(DMZ)及网络的内部保密部分。

9.在防火墙上运行端口映射程序或端口扫描程序。大多数事件是由于防火墙配置不当造成的,使DoS/DDoS攻击成功率很高,所以定要认真检查特权端口和非特权端口。

10.检查所有网络设备和主机/服务器系统的日志。只要日志出现漏洞或时间出现变更,几乎可以肯定:相关的主机安全受到了危胁。

11.利用DDoS设备提供商的设备。

遗憾的是,目前没有哪个网络可以免受DDoS攻击,但如果采取上述几项措施,能起到一定的预防作用。

(出处:http://www.8s8s.net)



上一篇:恩雅DKBU-3520P硬盘盒使用手记 下一篇:防人之心不可无 保护QQ采取主动防范的技巧

电脑常识文选风云榜
声卡音箱 | 软驱光驱 | 打印机 | 机箱电源 | BIOS | 操作系统 | 局域网 | 浏览器 | 网卡 | 电脑死机

电脑常识文选 © 2006 版权所有

提示:本站致力于电脑使用常识,电脑故障排除,计算机使用小窍门的分享与传播,内容仅供参考,按此操作责任自负。