分布式拒絕服務(wù)攻擊(DDoS)是一種特殊形式的拒絕服務(wù)攻擊畅买。它是利用多臺已經(jīng)被攻擊者所控制的機器對某一臺單機發(fā)起攻擊刹缝,在帶寬相對的情況下问慎,被攻擊的主機很容易失去反應(yīng)能力惫叛。作為一種分布奕锌、協(xié)作的大規(guī)模攻擊方式著觉,分布式拒絕服務(wù)攻擊(DDoS)主要瞄準(zhǔn)比較大的站點,像商業(yè)公司惊暴,搜索引擎和政府部門的站點饼丘。由于它通過利用一批受控制的機器向一臺機器發(fā)起攻擊,來勢迅猛辽话,而且往往令人難以防備肄鸽,具有極大的破壞性卫病。
對于此類隱蔽性極好的DDoS攻擊的防范,更重要的是用戶要加強安全防范意識典徘,提高網(wǎng)絡(luò)系統(tǒng)的安全性蟀苛。專家建議可以采取的安全防御措施有以下幾種。
1.及早發(fā)現(xiàn)系統(tǒng)存在的攻擊漏洞逮诲,及時安裝系統(tǒng)補丁程序帜平。對一些重要的信息(例如系統(tǒng)配置信息)建立和完善備份機制。對一些特權(quán)賬號(例如管理員賬號)的密碼設(shè)置要謹(jǐn)慎汛骂。通過這樣一系列的舉措可以把攻擊者的可乘之機降低到最小罕模。
2.在網(wǎng)絡(luò)管理方面,要經(jīng)常檢查系統(tǒng)的物理環(huán)境帘瞭,禁止那些不必要的網(wǎng)絡(luò)服務(wù)。建立邊界安全界限蒿讥,確保輸出的包受到正確限制蝶念。經(jīng)常檢測系統(tǒng)配置信息,并注意查看每天的安全日志芋绸。
3.利用網(wǎng)絡(luò)安全設(shè)備(例如:杭州超級盾)來加固網(wǎng)絡(luò)的安全性媒殉,配置好這些設(shè)備的安全規(guī)則,過濾掉所有可能的偽造數(shù)據(jù)包摔敛。
4.與網(wǎng)絡(luò)服務(wù)提供商協(xié)調(diào)工作廷蓉,讓網(wǎng)絡(luò)服務(wù)提供商幫助實現(xiàn)路由的訪問控制和對帶寬總量的限制。
5.當(dāng)用戶發(fā)現(xiàn)自己正在遭受DDoS攻擊時马昙,應(yīng)當(dāng)啟動自己的應(yīng)付策略桃犬,盡可能快地追蹤攻擊包,并且及時聯(lián)系ISP和有關(guān)應(yīng)急組織行楞,分析受影響的系統(tǒng)攒暇,確定涉及的其他節(jié)點,從而阻擋從已知攻擊節(jié)點的流量子房。
6.如果用戶是潛在的DDoS攻擊受害者形用,并且用戶發(fā)現(xiàn)自己的計算機被攻擊者用作主控端和代理端時,用戶不能因為自己的系統(tǒng)暫時沒有受到損害而掉以輕心证杭。攻擊者一旦發(fā)現(xiàn)用戶系統(tǒng)的漏洞田度,這對用戶的系統(tǒng)是一個很大的威脅。所以用戶只要發(fā)現(xiàn)系統(tǒng)中存在DDoS攻擊的工具軟件要及時把它清除解愤,以免留下后患镇饺。