系统防御战黑客网络攻击的预防措施呢

电热设备2021年09月06日

三、拒绝服务攻击及预防措施

在拒绝服务攻击中,攻击者加载过多的服务将对方资源全部使用,使得没有多余资源供其他用户无法使用。SYN Flood攻击是典型的拒绝服务攻击。

SYN Flood常常是源IP地址欺骗攻击的前奏,又称半开式连接攻击,每当我们进行一次标准的TCP连接就会有一个三次握手的过程,而SYN Flood在它的实现过程中只有三次握手的前两个步骤,当服务方收到请求方的SYN并回送SYN-ACK确认报文后,请求方由于采用源地址欺骗等手段,致使服务方得不到ACK回应,这样,服务方会在一定时间内处于等待接收请求方ACK报文的状态,一台服务器可用的TCP连接是有限的,如果恶意攻击方快速连续的发送此类连接请求,则服务器的系统可用资源、络可用带宽急剧下降,将无法向其它用户提供正常的络服务。

在经济环境的各种压力下 为了防止拒绝服务攻击,我们可以采取以下的预防措施:

(1) 建议在该段的路由器上做些配置的调整,这些调整包括限制Syn半开数据包的流量和个数。

(2)要防止SYN数据段攻击,我们应对系统设定相应的内核参数,使得系统强制对超时的Syn请求连接数据包复位,同时通过缩短超时常数和加长等候队列使得系统能迅速处理无效的Syn请求数据包。

(3)建议在路由器的前端做必要的TCP拦截,使得只有完成TCP三次握手过程的数据包才可进入该段,这样可以有效地保护本段内的服务器不受此类攻击。

(4)对于信息淹没攻击,我们应关掉可能产生无限序列的服务来防止这种攻击。比如我们可以在服务器端拒绝所有的ICMP包,或者在该段路由器上对ICMP包进行带宽方面的限制,控制其在一定的范围内。

总之,要彻底杜绝拒绝服务攻击,最好的办法是惟有追根溯源去找到正在进行攻击的机器和攻击者。 要追踪攻击者可不是一件容易的事情,一旦其停止了攻击行为,很难将其发现。惟一可行的方法是在其进行攻击的时候,根据路由器的信息和攻击数据包的特征,采用逐级回溯的方法来查找其攻击源头。这时需要各级部门的协同配合方可有效果。

吴忠治白癜风哪家医院好
西安治疗妇科医院
高血压心绞痛服用什么药
相关阅读
公职考试也看“家庭背景”,这3类人很有优势,考上机会很大!

公详的垄断压力却是是一年比一年大,每年省详、国详都是几十上百万人报上...

2023-11-29
九龙建业拟8.17亿港元购并能杰发展

  乐居财经昨 赵微5月末20日,九龙建业(00034)公告,收购能杰工业发展有限...

2023-11-06
男子伪造才可倒卖物资被上海警方查处

疫情防控任时,一铁饼竟持假冒两车身份证件偷窃社会生活物资,任由疫情防...

2023-10-23
外地产豆奶外包装呈阳性、部分流入早餐店:镇江急寻接触者

外出生产的豆奶、午餐奶送到苏州后被查出外包装一新冠大肠杆菌呈特征性,...

2023-10-14
宁德时代的未来,要看康普顿蔚小理的脸色?

龙岩一时期,迎来了一个夏天。 作为一新能盛动力高压能总量消耗“大型号...

2023-10-10
谢霆锋现身台自曝曾与王晶关系不好,提到王菲时他一脸娇羞

5月8日,郑中基到台省为自家国际品牌做政治宣传。通宵之中走型男路线的他...

2023-10-06
友情链接