无图版
|
左右分栏
|
风格切换
|
帮助
|
Home首页
|
论坛首页
站长之家
魔兽私服
魔兽世界私服
舞钢论坛
黑客新闻
黑客技术
黑客人物
最新工具
最新动画
QQ大本营
安全技术
安全工具
会员工具
发表作品
»
您尚未
登录
注册
|
推荐
|
搜索
|
社区服务
|
版主申请
|
每日签到
|
订阅本帖更新
社区服务
学盟银行
学盟社团
勋章中心
搜索工具
风格切换
wind
286
ut
wind5
学盟技术交流中心
»
技术文章
»
防范DDOS(拒绝服务攻击)的实用方法
学盟技术论坛版主招聘
学生黑客联盟专版灰鸽子 Build 20080117
盟友每日签到处.增加贡献值!
学盟作品发布方式 点此投稿!
新年大型语音入侵教程
学生黑客联盟远控黄金版 Build 20080118
学盟VIP,更多精彩等着您!!
滨哥和佳佳的blog!
新 帖
本页主题:
防范DDOS(拒绝服务攻击)的实用方法
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
记忆
要钱不要命
级别:
总版主
论坛精华:
1
疯狂发帖:
1321
学盟威望:
45 点
学盟金币:
4094 金
学盟贡献:
29 点
学盟好评:
110 分
学盟神石:
0 块
学盟社团:
尘归尘·土归土
在线时间:1447(小时)
签名状态:
未签到
-[
60次
/
29天
]
注册时间:2008-01-05
最后登录:2008-08-19
小
中
大
引用
推荐
编辑
只看
复制
防范DDOS(拒绝服务攻击)的实用方法
0
q>o1kTI
网络中有一种攻击让网络管理员最为头疼,那就是拒绝服务攻击,简称DOS和DDOS。它是一种滥用资源性的攻击,目的就是利用自身的资源通过一种放大或不对等的方式来达到消耗对方资源的目的。同一时刻很多不同的IP对服务器进行访问造成服务器的服务失效甚至死机。
6# ,2
1、如何发现攻击
$hn#T#J3
在服务器上可以通过CPU使用率和内存利用率简单有效的查看服务器当前负载情况,如果发现服务器突然超负载运作,性能突然降低,这就有可能是受攻击的征兆。不过也可能是正常访问网站人数增加的原因。如何区分这两种情况呢?按照下面两个原则即可确定受到了攻击。
j^mAJ5
(1)网站的数据流量突然超出平常的十几倍甚至上百倍,而且同时到达网站的数据包分别来自大量不同的IP。
[*]&U6\j
(2)大量到达的数据包(包括TCP包和UDP包)并不是网站服务连接的一部分,往往指向你机器任意的端口。比如你的网站是Web服务器,而数据包却发向你的FTP端口或其它任意的端口。
pa4zSl
2、BAN IP地址法
|ILj}4ZA7
确定自己受到攻击后就可以使用简单的屏蔽IP的方法将DOS攻击化解。对于DOS攻击来说这种方法非常有效,因为DOS往往来自少量IP地址,而且这些IP地址都是虚构的伪装的。在服务器或路由器上屏蔽攻击者IP后就可以有效的防范DOS的攻击。不过对于DDOS来说则比较麻烦,需要我们对IP地址分析,将真正攻击的IP地址屏蔽。
nV@k}IJg:?
不论是对付DOS还是DDOS都需要我们在服务器上安装相应的防火墙,然后根据防火墙的曰志分析来访者的IP,发现访问量大的异常IP段就可以添加相应的规则到防火墙中实施过滤了。
dzKI?i)x
当然直接在服务器上过滤会耗费服务器的一定系统资源,所以目前比较有效的方法是在服务器上通过防火墙曰志定位非法IP段,然后将过滤条目添加到路由器上。例如我们发现进行DDOS攻击的非法IP段为211.153.0.0 255.255.0.0,而服务器的地址为61.153.5.1。那么可以登录公司核心路由器添加如下语句的访问控制列表进行过滤。
'UUIY$V[
cess-list 108 deny tcp 211.153.0.0 0.0.255.255 61.135.5.1 0.0.0.0,
v#8{pr
这样就实现了将211.153.0.0 255.255.0.0的非法IP过滤的目的。
H?m9HBDpn
小提示:在访问控制列表中表示子网掩码需要使用反向掩码,也就是说0.0.255.255表示子网掩码为255.255.0.0 。
XFUlV;ek
3、增加SYN缓存法
eR$qw#%c*
上面提到的BAN IP法虽然可以有效的防止DOS与DDOS的攻击但由于使用了屏蔽IP功能,自然会误将某些正常访问的IP也过滤掉。所以在遇到小型攻击时不建议大家使用上面介绍的BAN IP法。我们可以通过修改SYN缓存的方法防御小型DOS与DDOS的攻击。该方法在笔者所在公司收效显著。
Mxc0=I'a
修改SY缓存大小是通过注册表的相关键值完成的。我们将为各位读者介绍在WINDOWS2003和2000中的修改方法。
DZ<q)EpC
(1)WIN2003下拒绝访问攻击的防范:
fb0i6RC~&
第一步:“开始->运行->输入regedit”进入注册表编辑器。
( d#E16y
第二步:找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,在其下的有个SynAttackProtect键值。默认为0将其修改为1可更有效地防御SYN攻击。
\7n ;c
小提示:该参数可使TCP调整SYN-ACKS的重新传输。将SynAttackProtect设置为1时,如果系统检测到存在SYN攻击,连接响应的超时时间将更短。
z/dpnGX
第三步:将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下EnableDeadGWDetect键值,将其修改为0。该设置将禁止SYN攻击服务器后强迫服务器修改网关从而使服务暂停。
[K1RP.
第四步:将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下EnablePMTUDiscovery键值,将其修改为0。这样可以限定攻击者的MTU大小,降低服务器总体负荷。
b=amd*
第五步:将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下KeepAliveTime设置为300,000。将NoNameReleaseOnDemand设置为1。
nd_+g2x'
(2)WIN2000下拒绝访问攻击的防范:
(,*e\o
在WIN2000下拒绝访问攻击的防范方法和2003基本相似,只是在设置数值上有些区别。我们做下简单介绍。
)zzZYs&|
第一步:将SynAttackProtect设置为2。
Cak`}J 2
第二步:将EnableDeadGWDetect设置为0。
xn|M]E1)
第三步:将EnablePMTUDiscovery设置为0。
F6^Xi"R[
第四步:将KeepAliveTime设置为300000。
uJhB>/Og
第五步:将NoNameReleaseOnDemand设置为1。
L+VqTt
总结:经过上面介绍的察觉攻击法,BAN IP法和最后的修改注册表法可以有效的防范DOS与DDOS的攻击。不过由于DDOS攻击的特点,实际上没有一台服务器能够彻底防范它,即使安装了专业的防范DDOS的硬件防火墙也不能百分之百的避免损失。今天介绍的几个方法只是免费的防范手段,实际中能起到一定的效果。
G(joamfM
mu`:@7+Yp
三十六度七
顶端
Posted: 2008-07-15 19:51 |
[楼 主]
windos679
你不狠?能站稳吗?
级别:
白银弟子
论坛精华:
0
疯狂发帖:
321
学盟威望:
13 点
学盟金币:
870 金
学盟贡献:
29 点
学盟好评:
0 分
学盟神石:
0 块
学盟社团:
尘归尘·土归土
在线时间:125(小时)
签名状态:
已签到
-[
60次
/
29天
]
注册时间:2008-06-20
最后登录:2008-08-29
小
中
大
引用
推荐
编辑
只看
复制
多谢记忆
顶端
Posted: 2008-07-15 20:25 |
1 楼
北京国际机票
级别:
禁止发言
论坛精华:
0
疯狂发帖:
3
学盟威望:
-20 点
学盟金币:
-15 金
学盟贡献:
0 点
学盟好评:
0 分
学盟神石:
0 块
在线时间:0(小时)
注册时间:2008-05-27
最后登录:2008-07-24
小
中
大
引用
推荐
编辑
只看
复制
用户被禁言,该主题自动屏蔽!
顶端
Posted: 2008-07-24 00:53 |
2 楼
帖子浏览记录
版块浏览记录
快速跳至
>> S.T.U - N0.1 -新手专区
|- 菜鸟问答
|- 技术文章
>> S.T.U - N0.2 -会员专区
|- VIP论坛投稿
|- 免费资源公布
|- 会员购买专区
|- 动画软件交易
>> S.T.U - N0.3 -技术交流
|- 腾讯QQ专区
|- 论坛下载
|- 论坛原创
|- 入侵实战
|- 免杀破解
|- 数据编程
|- 系统安全
>> S.T.U - N0.4 -盟友互动
|- 黑客新闻
|- 情感天地
|- 学盟水井
>> S.T.U - N0.5 -学盟特区
|- 免费资源
>> S.T.U - N0.6 -站务大厅
|- 站务处理
|- 管理专区
学盟技术交流中心
»
技术文章
Total 0.022764(s) query 6, Time now is:08-29 10:33, Gzip enabled
黑ICP备05002849号
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-07
PHPWind.com
Corporation