VIP标识升级VIP | | 手机B2B WAP手机版 | 无图版 | RSS
商务中心
商务中心
发布信息
发布信息
排名推广
排名推广
 

香港服务器托管ddos不同攻击的详细解决方法

最后更新:2024-04-13 09:16      发布商家:深圳葵芳硬件服务有限公司
声明:切它网为第三方交易平台及互联网信息服务提供者,所有图片由平台用户自行发布并承担全部法律责任,如发现侵权请点此联系平台举报投诉!

点击图片查看原图
产品/服务: 香港服务器
商 家: 深圳葵芳硬件服务有限公司
单 价: 议价 询价
最小起订量:
供货总量:
发货期限: 自买家付款之日起 3 天内发货
有效期至: 长期有效
 
 
 Ddos攻击是香港服务器托管用户*难处理的攻击,事实上ddos攻击其种类其实也有多种,需要具体情况具体处理,不同的情况的DDOS需要用到不同的处理解决方法,并不是靠单纯的增加带宽就能解决的。那么这些攻击的类型和不同分别是什么呢?对此应该要怎么处理呢?

◆网络层攻击

Syn-flood

利用TCP建立连接时3次握手的“**”,通过原始套接字发送源地址虚假的SYN报文,使目标主机永远无法完成3次握手,占满了系统的协议栈队列,资源得不到释放,进而拒绝服务,是互联网中*主要的DDOS攻击形式之一。网上有一些加固的方法,例如调整内核参数的方法,可以减少等待及重试,加速资源释放,在小流量syn-flood的情况下可以缓解,但流量稍大时完全不抵用。防御syn-flood的常见方法有:syn proxy、syn cookies、首包(第一次请求的syn包)丢弃等。

ACK-flood

对于虚假的ACK包,目标设备会直接回复RST包丢弃连接,所以伤害值远不如syn-flood。DDOS的一种原始方式。

UDP-flood

使用原始套接字伪造大量虚假源地址的UDP包,目前以DNS协议为主。

ICMP-flood

Ping洪水,比较古老的方式。

◆应用层攻击

CC

ChallengeCollapsar的名字源于挑战国内知名安全厂商绿盟的抗DDOS设备-“黑洞”,通过botnet的傀儡主机或寻找匿名代理服务器,向目标发起大量真实的http请求,*终消耗掉大量的并发资源,拖慢整个网站甚至彻底拒绝服务。

互联网的架构追求扩展性本质上是为了提高并发能力,各种SQL性能优化措施:消除慢查询、分表分库、索引、优化数据结构、限制搜索频率等本质都是为了解决资源消耗,而CC大有反其道而行之的意味,占满服务器并发连接数,尽可能使请求避开缓存而直接读数据库,读数据库要找*消耗资源的查询,*好无法利用索引,每个查询都全表扫描,这样就能用*小的攻击资源起到*大的拒绝服务效果。

互联网产品和服务依靠数据分析来驱动改进和持续运营,所以除了前端的APP、中间件和数据库这类OLTP系统,后面还有OLAP,从日志收集,存储到数据处理和分析的大数据平台,当CC攻击发生时,不仅OLTP的部分受到了影响,实际上CC会产生大量日志,直接会对后面的OLAP产生影响,影响包括两个层面,一个当日的数据统计完全是错误的。第二个层面因CC期间访问日志剧增也会加大后端数据处理的负担。

CC是目前应用层攻击的主要手段之一,在防御上有一些方法,但不能完美解决这个问题。

DNS flood

伪造源地址的海量DNS请求,用于是淹没目标的DNS服务器。对于攻击特定企业权威DNS的场景,可以将源地址设置为各大ISP DNS服务器的ip地址以突破白名单限制,将查询的内容改为针对目标企业的域名做随机化处理,当查询无法命中缓存时,服务器负载会进一步增大。

DNS不只在UDP-53提供服务,同样在TCP协议提供服务,所以防御的一种思路就是将UDP的查询强制转为TCP,要求溯源,如果是假的源地址,就不再回应。对于企业自有权威DNS服务器而言,正常请求多来自于ISP的域名递归解析,所以将白名单设置为ISP的DNS server列表。对于源地址伪造成ISP DNS的请求,可以通过TTL值进一步判断。

▶慢速连接攻击

针对http协议,以知名的slowloris攻击为起源:先建立http连接,设置一个较大的content-length,每次只发送很少的字节,让服务器一直以为http头部没有传输完成,这样的连接一多很快就会出现连接耗尽。

目前出现了一些变种,http慢速的post请求和慢速的read请求都是基于相同的原理。

DOS攻击

有些服务器程序存在bug、安全**,或架构性缺陷,攻击者可以通过构造的畸形请求发送给服务器,服务器因不能正确处理恶意请求而陷入僵死状态,导致拒绝服务。例如某些版本的app服务器程序存在缓冲区溢出,**可以触发但无法得到shell,攻击者可以改变程序执行流程使其跳转到空指针或无法处理的地址,用户态的错误会导致进程挂起,如果错误不能被内核回收则可能使系统当掉。这类问题效果也表现为拒绝服务,但本质上属于**,可以通过patch程序的*新版本解决,香港服务器托管小编认为不属于DDOS的范畴。

葵芳数据中心为香港服务器托管用户提供专业技术支持。

联系方式:l 5 l 8060 8553林生(微信同号) QQ l l 84454090


公司官网www。chinahkidc。net

 
产品联系方式
谨慎网上交易,请勿随意给陌生人汇款!建议选择第三方担保交易如支付宝担保交易,货到验收付款。防骗提示
公司基本资料信息
0条   相关评论
 
最新供应信息
 
 
最新求购信息
 
 
最新展会信息

[ ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]  [ 返回顶部 ]

 
内容声明:切它网为第三方交易平台及互联网信息服务提供者,内容由店铺经营者自行发布,其真实性、准确性和合法性均由店铺经营者负责,如您发现店铺内有任何违法/侵权信息,请立即点此联系举报并提供有效线索。
 
 
网站技术支持:北京昌龙网络科技(工商执照:91110108563650744D)网站联系邮箱:
©2006-2017  QieTa B2B SYSTEM All Rights Reserved, www.qieta.com.cn.
京ICP备06040658号-15 ,内容系用户自行发布,其真实性、合法性由发布人负责,本站不提供任何保证,亦不承担任何法律责任。