拒絕服務(wù)攻擊防范
時間:2022-02-19 10:12:01 | 來源:信息時代
時間:2022-02-19 10:12:01 來源:信息時代
拒絕服務(wù)攻擊會造成時間和金錢上的重大損失,成為網(wǎng)絡(luò)經(jīng)濟和電子商務(wù)的攔路虎.因此制定防范策略,實施保護措施,提高系統(tǒng)的防御能力十分迫切和重要。
下面針對攻擊方式的不同,分別給出不同的解決方案:
1.破壞物理設(shè)備
物理設(shè)備包括:計算機、路由器、電源、冷卻設(shè)備、網(wǎng)絡(luò)配線室等防范這種破壞的主要措施有:例行檢查物理實體的安全,使用窖錯和冗余網(wǎng)絡(luò)硬件的方法。
2.破壞配置文件
由于系統(tǒng)很可能因錯誤配置而無法繼續(xù)提供正常的服務(wù),固此,管理員應(yīng)首先正確設(shè)置系統(tǒng)及相關(guān)軟件的配置信息.并在安全介質(zhì)上保留備份;利用工具及時發(fā)現(xiàn)配置文件的變化,并快速恢復(fù)這些配置信息保證系統(tǒng)和網(wǎng)絡(luò)的正常運行。
利用網(wǎng)絡(luò)協(xié)議或系統(tǒng)的設(shè)計弱點和實現(xiàn)漏洞這類攻擊主要指SYNflooding攻擊,PingofDeath攻擊,Teardrop攻擊,Land攻擊等,前面的分析中已經(jīng)給出了詳細的解決方案和防護措施,這里不再贅述。
3.消耗系統(tǒng)資源
系統(tǒng)資源包括CPU資源,內(nèi)存資源,磁盤空間,網(wǎng)絡(luò)帶寬等,攻擊者剃用資源有限的特點,惡意消耗系統(tǒng)資源,使系統(tǒng)無法提供正常的服務(wù)。Smurf,DDoS等都屬于該類型。全球網(wǎng)絡(luò)管理員和ISP管理好自己的網(wǎng)絡(luò)不被人濫用迫在眉睫。針對這種情況,管理員可以采取下面這些行之有效的防范措施:
(1)及時地給系統(tǒng)打補丁,設(shè)置正確的安全策略;
(2)定期檢查系統(tǒng)安全,檢查是否被安裝了DDoS攻擊程序,是否存在后門等;
(3)建立資源分配模型,設(shè)置閾值,統(tǒng)計敏感資源的使用情況;
(4)優(yōu)化路由器配置:正確配置路由器的內(nèi)、外網(wǎng)卡:設(shè)置他P攔截;限制TCP連接超時閾值;禁止IP廣播包流^內(nèi)部網(wǎng)絡(luò);禁止外出的ICMP不可達消息;
(5)使用第三方的13志分析系統(tǒng)來保留線索,順藤摸瓜,將肇事者繩之以法。