华为云计算 云知识 防御DDoS攻击的方法

防御DDoS攻击的方法

【热门云产品免费试用活动】| 【最新活动】| 【企业应用优惠】

免费试用专区

DDOS是(Distributed Denial of Service)的缩写,即分布式阻断服务,黑客利用DDOS攻击器控制多台机器同时攻击来达到“妨碍正常使用者使用服务”的目的,这样就形成了DDOS攻击。可导致网站宕机、崩溃、内容被篡改,进一步造成用户品牌、财产严重受损。

1.过滤不必要的服务和端口:可以使用Inexpress、Express、Forwarding等工具来过滤不必要的服务和端口,即在路由器上过滤假IP。比如Cisco公司的CEF(Cisco Express Forwarding)可以针对封包Source IP和Routing Table做比较,并加以过滤。只开放服务端口成为目前很多服务器的流行做法,例如WWW服务器那么只开放80而将其他所有端口关闭或在防火墙上做阻止策略。2.异常流量的清洗过滤:通过DDOS硬件防火墙对异常流量的清洗过滤,通过数据包的规则过滤、数据流指纹检测过滤、及数据包内容定制过滤等顶尖技术能准确判断外来访问流量是否正常,进一步将异常流量禁止过滤。单台负载每秒可防御800-927万个syn攻击包。

3.分布式集群防御:这是目前网络安全界防御大规模DDOS攻击的最有效办法。分布式集群防御的特点是在每个节点服务器配置多个IP地址(负载均衡),并且每个节点能承受不低于10G的DDOS攻击,如一个节点受攻击无法提供服务,系统将会根据优先级设置自动切换另一个节点,并将攻击者的数据包全部返回发送点,使攻击源成为瘫痪状态,从更为深度的安全防护角度去影响企业的安全执行决策。

4.高防智能DNS解析:高智能DNS解析系统与DDOS防御系统的完美结合,为企业提供对抗新兴安全威胁的超级检测功能。它颠覆了传统一个域名对应一个镜像的做法,智能根据用户的上网路线将DNS解析请求解析到用户所属网络的服务器。同时智能DNS解析系统还有宕机检测功能,随时可将瘫痪的服务器IP智能更换成正常服务器IP,为企业的网络保持一个永不宕机的服务状态。

DDoS攻击防御方法

华为云DDoS高防服务采用分层防御、分布式清洗,通过精细化多层过滤防御技术,可以有效检测和过滤攻击流量。5T以上DDoS高防总体防御能力,单IP最高600G防御能力,抵御各类网络层、应用层的DDoS攻击。

更多相关文章:

1. 域名建站专场

2. 商标特惠专场

3. 云速邮箱

4. 网站建设专场

5. SSL证书专场

6. 全球云服务专场

7. 云服务器免费试用

8. 企业免费试用专区

9. 个人免费试用专区

10. 图片文字识别OCR

11. 网站建设自助建站

12. 企业应用专场

13. 域名注册申请

14. 商标注册优惠

15. 服务器和网关的关系是什么?网关的作用有哪些

16. 域名解析a记录是什么意思

17. 网址域名ip查询方式有哪些?域名和ip地址的区别是什么?

18. 域名和url的区别与联系是什么?

19. 域名和ip地址有什么关系?二者的含义是什么?

20. com域名和cn域名是什么意思?com和cn域名哪个好?

上一篇:商标注册直播 下一篇:GaussDB(for MySQL)数据库中的权限回收操作