Web网站服务器DDOS攻击的解决方案

1、  服务器端分析方法

(1)SYNFlood攻击判定

A:网上邻居->右键选“属性”->双击网卡,每秒收到的包数量大于500。

B:开始->程序->附件->命令提示符->C:\>netstat –na,观察到大量的SYN_RECEIVED的连接状态。

C:网线插上后,服务器立即凝固无法操作,拔出后有时可以恢复,有时候需要重新启动机器才可恢复。

(2)TCP多连接攻击判定

开始->程序->附件->命令提示符->C:\>netstat –na,若观察到多个IP地址与本机的服务端口建立了几十个以上的ESTABLISHED状态的连接。

2、客户端现象

(1)用户无法访问网站页面或打开过程非常缓慢。

(2)正在访问的用户突然变得非常缓慢甚至中断。

 二、解决方案

多年的统计数据表明,想彻底解决DDOS是几乎不可能的,就好比治疗感冒一样,我们可以治疗,也可以预防,但却无法根治,但我们若采取积极有效的防御方法,则可在很大程度上降低或减缓生病的机率,防治DDOS攻击也是如此,拥有充足的带宽和配置足够高的主机硬件是必需的,那么什么算是充足的带宽呢?一般来说至少应该是100M共享,那么什么算配置足够高的主机硬件呢?一般来说至少应该是P4 2.4G的CPU、512M内存和Intel等品牌网卡。拥有此配置的带宽和主机理论上可应对每秒20万以上的SYN攻击,但这需要借助于专业配置和专用软件才可实现,默认情况下,绝大多数服务器难以抵御每秒1000个以上SYN的攻击。

 1、免费DDOS解决方案

通过优化Windows 2000或2003系统的注册表,可有效对抗每秒约1万个左右的SYN攻击,方法是把以下文本内容存盘为antiddos.reg然后导入注册表并重新启动即可,下面为antiddos.reg文件

Windows Registry Editor Version 5.00

 代码如下 复制代码

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

"SynAttackProtect"=dword:00000002

"TcpMaxHalfOpen"=dword:000001f4

"TcpMaxHalfOpenRetried"=dword:00000190

     此方案的优点是,采用系统自身的能力来解决问题,而无需任何花费,缺点是只能抵御每秒少于10000的SYN攻击,并且无法解决TCP多连接攻击。

时间: 2024-09-18 20:01:52

Web网站服务器DDOS攻击的解决方案的相关文章

浅谈网站服务器遭受攻击后的解决方案

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 前言: 常在河边走,哪有不湿鞋?运营电子商务网站的朋友,我想对黑客攻击不会熟悉,不管是小黑客,还是大黑客,是菜鸟还是老鸟,他们总会带来各种各样大大小小的威胁,有时因为个人疏忽原因或者出现0day漏洞,导致了网站服务器被入侵,服务器上所有的网站都被黑客们篡改了,这时我们该如何应对呢?看过了上期的文章:<电商安全:谈电子商务网站及服务器防入

阿里云服务器对外攻击解锁后解决方案有哪些

ECS云服务器对外攻击解锁后解决方案 注意:排查前请先创建快照备份,避免误操作导致数据丢失无法还原. 2015年11月10日,我们检测到黑客大规模利用Redis漏洞攻击,植入木马,请务必重点关注. 如果您有安全技术支持需求,如排查服务器 WEB 应用被黑.网站挂黑链.网站网页被修改.服务器中马清理.漏洞检测并修复.安全事件快速响应.您可以购买我们的付费云托管服务 http://www.aliyun.com/product/mss . 排查病毒木马 使用 netstat 查看网络连接,分析是否有可

网站的DDOS攻击和防范方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近期国内某著名社区遭受黑客攻击,损失巨大,在现在市场环境下,不但一些知名网站,还有一些企业网站频频遭受各种有意或无意的攻击,笔者曾经自学过一段时间的网络安全,现在把网站攻击基础原理和基本防范方法跟大家说一下,如有高手希望补充. 网站攻击的步骤 1.网站攻击中一般是指DDOS攻击(分布式拒绝服务攻击),首先需要找一款利器,巧妇难为无米之炊.现在

针对最近爆出很多网站被ddos攻击 写给各位站长

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 DDOS是英文Distributed Denial of Service的缩写,意即"分布式拒绝服务",DDOS的中文名叫分布式拒绝服务攻击,俗称洪水攻击.DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应. 7种常见的DOS攻击法则 1.Synfloo

网站安全联盟:站长如何应对DDOS攻击系列教程(二)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 做了多年网站,经历过网站遭受攻击的情况,一开始也摸不着头绪,后来在不断的学习摸索中,渐渐地学会了一些判定攻击类型的方法. 今天先和大家分享三招判定DDOS攻击的方法,都是我自己总结出的经验,有什么好想法可以和我交流. 1.判断和服务器的数据交互速度.如使用ping命令. Ping www.xxx.com –t 含义是一直不停向网站服务发送并接

网站安全联盟:站长如何应对DDOS攻击系列教程(一)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 上次说到网站安全联盟在帮助网站解决DDOS 攻击时采用的方法:首先确定网站遭到的攻击是 DDOS;再确定DDOS攻击的类型,并构建防御体系;之后是实施防御体系,查看效果并调整防御体系. 那如何确定网站遭到的攻击是DDOS呢,归纳来讲,在遭到DDOS攻击时,大致会出现以下几个症状,可以说如果网站服务器出现了下面所有的症状,那网站基本上可以确定是

网站安全联盟:站长如何应对DDOS攻击系列教程(三)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 现在网络上DDOS攻击已经是司空见惯了,针对于网站的DDOS攻击大多基于脚本页面,也就是常说的cc攻击.从去年到今年,eesafe针对cc攻击给好多网站做过技术支撑,同行业和同类型网站相互攻击已经是不成文的竞争机制.如何能在这样的环境中让网站正常运行,大多数站长很头疼,碰到问题找我们帮忙.我想为什么不把网站安全联盟的cc解决方案整理一下让大家

爱尔兰国家彩票运营商网站和自动售票机遭到DDoS攻击

美国强力球彩票大奖奖金在前段时间累计至15亿美元,引起美国民众排队抢购.而相比之下,爱尔兰乐透大奖的奖金则只有1200万欧元(约1300万美元).但不幸的是,昨天出售乐透的爱尔兰国家彩票网站及其自动售票机服务器遭到DDoS恶意攻击,致使其网站处于离线状态. 据英国广播公司(BBC)报道,黑客在周三上午11点21分(GMT时间)对该网站服务器发起攻击,该次攻击持续了近两个小时.尽管该网站的数据和系统并没有受到影响,但是意外的关机和攻击流量过大,导致爱尔兰民众无法正常购买彩票,因而引起了不小的轰动.

常见问题:阿里云服务器对外攻击解锁后怎么办?

ECS云服务器对外攻击解锁后解决方案 注意:排查前请先创建快照备份,避免误操作导致数据丢失无法还原. 如果您有安全技术支持需求,如排查服务器WEB应用被黑.网站挂黑链.网站网页被修改.服务器中马清理.漏洞检测并修复.安全事件快速响应.您可以购买我们的付费云托管服务https://www.aliyun.com/support/quyu/wuhanjiexun?spm=5176.7978582.493055.8.YpH9UE 排查病毒木马 使用netstat查看网络连接,分析是否有可疑发送行为,如有