网站安全联盟:站长如何应对DDOS攻击系列教程(四)

  在网站发生DDOS拒绝服务攻击时,EeSafe在帮助网站解决时采用的方法中确定DDOS攻击类型是第二个环节,也是在解决DDOS中承上启下的一步。

  那当前网站安全联盟将遇到的拒绝服务攻击分为以下主要的三类:

  1、经升级和变化的SYN攻击

  这种攻击对基于提供端口提供服务的网站最有效,可以说它能够通杀各种服务器操作系统的网络服务。其原理是利用僵尸网络向网站服务发送大量伪造的源IP+源端口的SYN包,升级变换的ACK攻击也是这样,它也是通过向网站服务发送大量伪造的源IP+源端口的ACK包达到让网站服务器资源耗尽的目的,从而无法提供正常服务。

  

  2、TCP全连接攻击

  有些规模的网站大都安装了软件或硬件防火墙,这些防火墙一般都具备过滤teardrop、land等攻击,但对正常的TCP连接他们都是允许的。但由于向IIS、Apache这样的web服务器他们对接受Tcp的连接数是有限的,一旦有大量的TCP连接,就可能会导致网站访问非常缓慢或拒绝服务。tcp全连接攻击就是利用僵尸主机和网站服务器建立大量的tcp连接,导致服务器资源被耗尽。

  

  3、基于脚本的攻击

  每个网站几乎都有列表或信息查询功能,这些功能的使用速度大都比较慢,而且都比较耗费服务器内存,脚本攻击正式利用这一点,寻找耗费服务器资源的功能点,利用几个代理通过向网站服务器发送大量的能够消耗资源的请求,从而使服务器资源耗尽,拒绝服务。

  这就是网站安全联盟对常见的几种DDOS拒绝服务攻击的分类,当能够确定下来所遭受的攻击属于哪一类,就能够在后面很好的规划和构建防御体系,在最短时间内达到防御DDOS攻击的目的

  原创文章,转载请注明版权归属:EeSafe网站安全联盟

  转载请以链接形式注明原文地址:http://www.eesafe.com/bbs/thread-546-1-1.html

时间: 2024-07-30 00:19:28

网站安全联盟:站长如何应对DDOS攻击系列教程(四)的相关文章

网站安全联盟:站长如何应对DDOS攻击系列教程(三)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 现在网络上DDOS攻击已经是司空见惯了,针对于网站的DDOS攻击大多基于脚本页面,也就是常说的cc攻击.从去年到今年,eesafe针对cc攻击给好多网站做过技术支撑,同行业和同类型网站相互攻击已经是不成文的竞争机制.如何能在这样的环境中让网站正常运行,大多数站长很头疼,碰到问题找我们帮忙.我想为什么不把网站安全联盟的cc解决方案整理一下让大家

网站安全联盟:站长如何应对DDOS攻击系列教程(一)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 上次说到网站安全联盟在帮助网站解决DDOS 攻击时采用的方法:首先确定网站遭到的攻击是 DDOS;再确定DDOS攻击的类型,并构建防御体系;之后是实施防御体系,查看效果并调整防御体系. 那如何确定网站遭到的攻击是DDOS呢,归纳来讲,在遭到DDOS攻击时,大致会出现以下几个症状,可以说如果网站服务器出现了下面所有的症状,那网站基本上可以确定是

网站安全联盟:站长如何应对DDOS攻击系列教程(二)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 做了多年网站,经历过网站遭受攻击的情况,一开始也摸不着头绪,后来在不断的学习摸索中,渐渐地学会了一些判定攻击类型的方法. 今天先和大家分享三招判定DDOS攻击的方法,都是我自己总结出的经验,有什么好想法可以和我交流. 1.判断和服务器的数据交互速度.如使用ping命令. Ping www.xxx.com –t 含义是一直不停向网站服务发送并接

姚宏洲:Radware两大创新技术应对DDoS攻击

在目前的应用经济下,企业对于应用交付的需求与日剧增.而安全特别是防DDoS能力成为应用交付厂商必备的服务项目,Radware是为虚拟数据中心和云数据中心提供应用交付和应用安全解决方案的领导厂商,其解决方案为关键业务应用提供充分的弹性.最大的IT效率和完整的业务灵敏性.Radware解决方案帮助全球上万家企业和运营商快速应对市场挑战,保持业务的连续性,在实现最高生产效率的同时有效降低成本. 近日,天极网采访了Radware中国区首席架构师姚宏洲,就目前的DDoS市场的热点问题进行了讨论. 新形势下

F5推100Gbps以太网刀片产品 应对DDoS攻击

日前,F5推出了一款100Gbps以太网刀片,可以应用于基于八刀片的机架产品线,能够在一定程度上抵御DDoS攻击. F5推100Gbps以太网刀片产品 应对DDoS攻击(图片来自Yahoo) 据悉,这款产品配备了两个100Gbps以太网端口,以及六个40Gbps以太网端口,支持超过10亿的并发连接.该公司称,在2G和3G网络下,主要信令协议为SS7,不过到了LTE和4G时代,信令控制层就能转移至新的DIAMETER协议. 也可以说,2G或3G语音通话在每个方向只会产生一个信令事件.然而在全IP

“抗D联盟”助力中小企业对付DDoS攻击

6月3日,华为联合创新工场旗下的安全宝举办"抗D结盟网安无忧"新闻发布会.创新工厂CEO李开复.华为企业网络产品线总裁刘少伟.安全宝CEO马杰.中云融信CEO徐世晓和中网志腾CEO郭威出席发布会.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt=""抗D联盟"助力中小企业对付DDoS攻击" width="

阿里云容器服务--配置自定义路由服务应对DDOS攻击

TCP洪水攻击(SYN Flood) ECS系统参数调整,应对TCP洪水攻击,打开文件/etc/sysctl.conf,配置如下参数 # Protection SYN flood net.ipv4.tcp_syncookies = 1 net.ipv4.conf.all.rp_filter = 1 net.ipv4.tcp_max_syn_backlog = 1024 执行如下命令,使配置文件生效 sysctl -p 慢速连接攻击 一个 Http 请求通常包括头部.url.methods 等,服

死链接影响网站前进步伐 站长如何应对死链接

  看到越来越多的新人站长进入互联网这个行业,我为他们高兴的同时也深深的为他们进入互联网的前景担忧,刚刚我与一名做站半年的站长聊天了解到他进入互联网已经半年了,但是却没有盈利,我让他把网址给我看了一下,最后我登陆他的网站游览了一圈,发现了一个非常严重的问题,有一些页面竟然打不开,最后我用死链工具测试了一下它的网站,上面的图就是他网站的死链结果,一共95个链接就有10个打不开,试问这样的网站能够产生盈利吗? 我们站在搜索引擎的角度上去分析这个网站的发展前景,当搜索引擎初次来到你网站的时候你的网站是

老板,我们的网站又挂了——漫谈 DDoS 攻击

本文作者 John Ellis 为 Akamai 亚太暨日本地区企业安全总监. DDoS 工具套组.DDoS-for-hire.比特币.匿名邮件.TOR 连线.及形形色色的攻击动机,皆让网络攻击行动之于个人.骇客组织.网络罪犯都变得更加容易.最新的数据显示,DDoS 的攻击频率.发展成熟度.及规模都呈现成长的趋势.根据 Prolexic 发表的 2014 年第一季全球 DDoS 攻击报告,DDoS 的攻击量与去年同期相比呈现 47% 的成长,而攻击目标所处的产业也变得比以前更为广泛.这些数据充分