久久精品视频亚洲|国产免费成人在线视频|欧美三级在线高清不卡|国产区第一页亚洲成人综合|2022精品天堂在线视频|久久SE精品一区精品二区|久久久精品久久波多野结衣av|亚洲欧美日韩国产成人精品在线

IE9下訪問可能不佳,推薦使用以下版本瀏覽器X

歡迎您來到炎黃網(wǎng)絡(luò)!

服務(wù)熱線:400-0000-786

虛擬主機(jī)如何預(yù)防DDoS攻擊工作?

—— 閱讀:1753次
  

        1、升級主機(jī)服務(wù)器硬件

在有網(wǎng)絡(luò)帶寬保證的前提下,盡量提升虛擬主機(jī)硬件配置,起要害作用的主要是CPU和內(nèi)存,內(nèi)存一定要選擇DDR的高速內(nèi)存,硬盤要盡量選擇SCSI的,再就是網(wǎng)卡一定要選用3COM或Intel等名牌的,只有保證硬件過關(guān),才是做好防護(hù)的第一步。

2、采用高性能的網(wǎng)絡(luò)設(shè)備

選擇路由器、交換機(jī)、硬件防火墻等設(shè)備的時(shí)候要盡量選用知名度高、口碑好的產(chǎn)品。最好和服務(wù)商達(dá)成一定的服務(wù)協(xié)議,當(dāng)大量攻擊發(fā)生的時(shí)候請他們在網(wǎng)絡(luò)接點(diǎn)處做一下流量限制來對抗某些種類的DDOS攻擊是非常有效的。

3、充足的網(wǎng)絡(luò)帶寬保證

網(wǎng)絡(luò)帶寬大小直接決定了能抗受攻擊的能力,至少要選擇100M的共享帶寬,最好的當(dāng)然是掛在1000M的主干上了。但需要注重的是,主機(jī)上的網(wǎng)卡是1000M的并不意味著它的網(wǎng)絡(luò)帶寬就是千兆的,若把它接在100M的交換機(jī)上,它的實(shí)際帶寬不會(huì)超過100M,再就是接在100M的帶寬上也不等于就有了百兆的帶寬,因?yàn)榉⻊?wù)商很可能會(huì)在交換機(jī)上限制實(shí)際帶寬為10M,這點(diǎn)一定要搞清楚。

4、盡量避免NAT的使用

無論是路由器還是硬件防護(hù)墻設(shè)備要盡量避免采用網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的使用,因?yàn)椴捎么思夹g(shù)會(huì)較大降低網(wǎng)絡(luò)通信能力。

5、增強(qiáng)操作系統(tǒng)的TCP/IP棧

Win2000和Win2003作為服務(wù)器操作系統(tǒng),本身就具備一定的反抗DDOS攻擊的能力,只是默認(rèn)狀態(tài)下沒有開啟而已,若開啟的話可反抗約10000個(gè)SYN攻擊包,若沒有開啟則僅能抵御數(shù)百個(gè)。

6、把網(wǎng)站做成靜態(tài)頁面

網(wǎng)站盡可能做成靜態(tài)頁面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來不少麻煩,至少到現(xiàn)在為止關(guān)于Html的溢出還沒出現(xiàn)。當(dāng)然,適當(dāng)放一些不做數(shù)據(jù)庫調(diào)用腳本還是可以的,此外,最好在需要調(diào)用數(shù)據(jù)庫的腳本中拒絕使用代理的訪問,因?yàn)榻?jīng)驗(yàn)表明使用代理訪問你網(wǎng)站的80%屬于惡意行為。

收縮

在線客服

customer service