啦啦啦www日本高清免费观看,一区二区三区中文字幕日本,日韩人无码久久精品人妻,疯狂三人交性欧美

19
2019
11

如何防護ddos攻擊?

DDOS全稱Distributed Denial of Service,中文叫做“分布式拒絕服務”,就是利用大量合法的分布式服務器對目標發(fā)送請求,從而導致正常合法用戶無法獲得服務。DDOS會耗盡網(wǎng)絡服務的資源,使服務器失去響應,為實施下一步網(wǎng)絡攻擊來做準備。比如用KaLi_Linux的hping3就可以很容易的實現(xiàn)DDOS攻擊。

1. DDOS攻擊的具體步驟

如圖,未受攻擊時,netstat -nat可以查看到只有少量的網(wǎng)絡鏈接。

201911191574133867916445.png

用KaLi Linux的hping3進行SYN Flood攻擊。修改參數(shù)還可以進行UDP Flood和ICMP Flood攻擊。

201911191574133908173646.png

主機上用netstat查看,可以看到大量的SYN RECV狀態(tài)的連接,CPU耗用也很高。由于來源IP地址都是偽造的,而TCP SYN的超時時間至少需要30秒。這樣就可以消耗服務器的大量端口和網(wǎng)絡資源。

201911191574134099125943.png

ddos04.png

2. 如何防護DDOS攻擊?

DDOS必須在網(wǎng)絡邊緣處進行防護,大部分的防火墻都有類似的功能。以我司的WSG上網(wǎng)行為管理網(wǎng)關為例,開啟“DDOS防護”即可進行有效的阻擋。如圖:

201911191574134263836426.png

開啟DDOS防護后,SYN RECV的連接數(shù)大大減少,CPU的占用也少很多。

201911191574134698795621.png

201911191574134713122315.png

在WSG的“DDOS防護”中還可以看到防護的狀態(tài)統(tǒng)計。

201911191574134746119477.png

DDOS防護模塊在網(wǎng)絡請求數(shù)量異常時,會自動把新請求拒絕掉,從而把服務器的負載和資源占用控制在合理范圍,避免受到嚴重的損失。

? 上一篇 下一篇 ?
欧美黄色激情网站| 总裁调教床奴高h| 久久国产第一页| 精品操Bwww| 东京热国产精品视频网站| 可以看的黄色小说| 性做爰18视频呻吟| 国产成人无码av在线播放dvd| 日本人妻巨大乳一二三区| 公交车女同高潮人妖| 国产美女无套 在线播放| 亚洲一区二区女秘书av| 日本高清一区二区不卡视频| 国产对白叫床东北女人| 浓精灌孕h校园h乱小视频| 海贼王特别篇| 国产99久久九九精品免费| 曰韩美女乱淫免费视频网站| 免费a级毛片做爰片在线| 成人免费一区二区三区av| 人妻精品丰满大屁股| 97超碰人人爱香蕉精品| www久久天堂| frxxee中国xxee按摩| 久久电影国产免费久久电影| 欧美亚韩一区二区三区四区| 青草视频在线观看视频| 五月综合丁香日韩精品91| 高潮腔乱xxxx另类hd| 性猛色xxxxx富婆| 中国一级黄带| 少妇看av一二三区| 北野未奈禁欲miaa558| 日韩精品第5页| 亚洲精品中文字幕在线观| 国产黄色大香蕉| 国产精品黑色丝袜的老师| AV一区二区三区在线免费观看| 高清日本一区二区三区视频| 国产精品国产三级国产av麻豆| 99re热免费视频一区|