六月丁香婷婷亚洲中文字幕,人妻无码久久一区二区三区免费,日本A∨东京热高清一区,明星换脸av一区二区三区

19
2019
11

如何防護ddos攻擊?

DDOS全稱Distributed Denial of Service,中文叫做“分布式拒絕服務(wù)”,就是利用大量合法的分布式服務(wù)器對目標發(fā)送請求,從而導(dǎo)致正常合法用戶無法獲得服務(wù)。DDOS會耗盡網(wǎng)絡(luò)服務(wù)的資源,使服務(wù)器失去響應(yīng),為實施下一步網(wǎng)絡(luò)攻擊來做準備。比如用KaLi_Linux的hping3就可以很容易的實現(xiàn)DDOS攻擊。

1. DDOS攻擊的具體步驟

如圖,未受攻擊時,netstat -nat可以查看到只有少量的網(wǎng)絡(luò)鏈接。

201911191574133867916445.png

用KaLi Linux的hping3進行SYN Flood攻擊。修改參數(shù)還可以進行UDP Flood和ICMP Flood攻擊。

201911191574133908173646.png

主機上用netstat查看,可以看到大量的SYN RECV狀態(tài)的連接,CPU耗用也很高。由于來源IP地址都是偽造的,而TCP SYN的超時時間至少需要30秒。這樣就可以消耗服務(wù)器的大量端口和網(wǎng)絡(luò)資源。

201911191574134099125943.png

ddos04.png

2. 如何防護DDOS攻擊?

DDOS必須在網(wǎng)絡(luò)邊緣處進行防護,大部分的防火墻都有類似的功能。以我司的WSG上網(wǎng)行為管理網(wǎng)關(guān)為例,開啟“DDOS防護”即可進行有效的阻擋。如圖:

201911191574134263836426.png

開啟DDOS防護后,SYN RECV的連接數(shù)大大減少,CPU的占用也少很多。

201911191574134698795621.png

201911191574134713122315.png

在WSG的“DDOS防護”中還可以看到防護的狀態(tài)統(tǒng)計。

201911191574134746119477.png

DDOS防護模塊在網(wǎng)絡(luò)請求數(shù)量異常時,會自動把新請求拒絕掉,從而把服務(wù)器的負載和資源占用控制在合理范圍,避免受到嚴重的損失。

? 上一篇 下一篇 ?
精品高清美女精品国产区| 亚洲一区二区三区久久av| 国产青娱乐久久久久久久| 国产精品爱搞视频网网址| 久久久久久久曰本免费看| 99精品国产99久久久久久97| 狠狠夜色午夜久久综合热| 我要看一级国产黄色绿像| 亚洲欧美日韩电影一区二区| 久热国产精品视频一区二区三区| 日韩视频一区二区三区四区| 午夜激情无码| 国产一区二区叉叉动态图| 性做久久久久久久久| 国产国产人精品视频69| 亚洲av乱码国产精品麻豆| 色婷婷精品久久二区二区| 毛片无码高潮喷白浆视频| 亚洲一区二区三区我不卡| 天天干天天色天天色综合| 日本一区二区三区在线播放| 国产亚洲av洗澡人人精品| 亚洲熟女激情网| 久久999热这里的精品| 大学生Av性爱免费在线| 亚洲欧美伊人久久久婷婷| 高清无码在线观看| 亚洲成av人亚洲成av人| 色婷婷综合激情中文在线| 天堂a免费视频在线观看| 久草亚洲一区二区三区av| 人妻精品久久无码专区精东影业| 欧美午夜精品久久久久久浪潮| 国产成人久久久一区二区| 久久精品一区二区三区av| 男人的天堂亚洲高清av| 在线看成人黄色离线电影| 青青伊人网在线视频播放| 99精品亚洲av无码国产另类| 欧美 日韩 在线 国产| 性久久久久久久久久久久久|