当服务器遭受DDos攻击时,应该如何提升防御能力?

来源: 云巴巴 2022-11-23 14:56:08

    DDos的防控是一个浩大的系统工程,如果想仅仅依靠某一种陈品或系统完全杜绝DDos的攻击是不存在的。但是,想真正防住DDos也不是不可能,以下几条是小编通过多年经验,为大家推荐几点可以有效降低成本,并增强DDos防御能力的建议:

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

1、 使用高性能网络设备

    首先要保证网络设备不能成为瓶颈,因此选择路由器、交换机、硬件防火墙等设备的时候要尽量选用知名度高、口碑好的产品。再就是假如和网络提供商有特殊关系或协议的话就更好了,当大量攻击发生的时候请他们在网络接点处做一下流量限制来对抗某些种类的DDOS攻击是非常有效的。

2、尽量避免NAT的使用

    尽量避免使用NAT,无论是路由器还是硬件保护墙设备。尽量避免使用网络地址转换NAT,因为采用这种技术会大大降低网络通信能力。原因其实很简单,因为NA T在地址转换的过程中需要计算网络包的校验和,浪费了大量的CPU时间,但是有时候需要用到NA T,所以没有什么好的办法。

3、充足的网络系统带宽可以保证

    需要注意的是,主机上的网卡是1000M的并不意味着它的网络带宽就是千兆的,若把它接在100M的交换机上,它的实际带宽不会超过100M,再就是接在100M的带宽上也不等于就有了百兆的带宽,因为网络服务商很可能会在交换机上限制实际带宽为10M,这点一定要搞清楚。网络带宽直接决定了能抗受攻击的能力,假若仅仅有10M带宽的话,无论采取什么措施都很难对抗现在的SYNFlood攻击,当前至少要选择100M的共享带宽,最好的当然是挂在1000M的主干上了。

4、升级主机服务器硬件

    内存一定要选择DDR的高速内存,硬盘要尽量选择SCSI的,别只贪IDE价格不贵量还足的便宜,否则会付出高昂的性能代价,再就是网卡一定要选用3COM或Intel等名牌的,若是Realtek的还是用在自己的PC上吧。在有网络带宽保证的前提下,请尽量提升硬件配置,要有效对抗每秒10万个SYN攻击包,服务器的配置至少应该为:P4 2.4G/DDR512M/SCSI-HD,起关键作用的主要是CPU和内存,若有双CPU的话就用它吧。

5、其他防御措施

    如果上述措施还不能有效解决现有问题,这时候你就需要加大投入的力度。比如增加服务器的数量、采用DNS轮式巡逻或负载均衡技术,甚至有必要购买一台七层交换机设备,这样一来你的防御能力也会倍增,总有让攻击者头疼的时候。

  【云巴巴严选云】作为腾讯的金牌代理商,携手腾讯安全,搭配出了提供了包括等保2.0、等保3.0基础方案、等保3.0高级方案,还有包括网商\电商加固方案在内覆盖各行各业的网络安全实施方案。一站式解决企业上云的安全问题,保障业务稳定进行。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

腾讯云助力企业打造一站式DDoS防护解决方案

腾讯云助力企业打造一站式DDoS防护解决方案

作为国内较早研究DDoS攻击的安全厂商之一,腾讯云打造了集DDoS攻击检测和防御于一身的安全产品——腾讯云DDoS防护解决方案,为企业一站式解决各类DDoS攻击。

2022-11-23 16:07:07

高清洗能力的DDoS防护产品源于优秀的架构

高清洗能力的DDoS防护产品源于优秀的架构

网络安全保护已经逐渐成为企业上云首要考虑的问题,面对源源不断的网络攻击,很多企业在上云的时候都产生了犹豫,频繁的面对DDoS攻击,勒索病毒,暴力破解,让无数上云企业苦不堪言。 其实面对网络攻击,也不是没有解决办法,选择更高性能的网络安全产品即可有效抵御

2022-11-23 10:35:41

听说你还不知道什么究竟是DDoS攻击

听说你还不知道什么究竟是DDoS攻击

总体来看,与2018年相比,2019年观察到的DDoS攻击企业数量方面略有增加减少,分别为919次攻击和938次攻击。此外,参与者的数量增长了近10%,这可能意味着攻击的相对频率的幅度更大的减少。 但是发展报告明确指出,DDoS攻击规模经济越来越大,也越

2022-11-22 16:13:44

腾讯云DDoS防护体系助力企业有效抵御黑产威胁

腾讯云DDoS防护体系助力企业有效抵御黑产威胁

腾讯云DDoS防护具有全面、高效、专业的 DDoS 防护能力,为企业组织提供 DDoS 高防包、DDoS 高防 IP 等多种 DDoS 解决方案,应对 DDoS 攻击问题。

2022-11-24 14:07:53

腾讯安全为企业应对DDos攻击做出了那些贡献?

腾讯安全为企业应对DDos攻击做出了那些贡献?

腾讯拥有多年为业界提供专业的抗DDoS产品和解决方案的研发经验。从2013年起,腾讯未然实验室持续监测全球范围的DDoS攻击,并对攻击现状和趋势进行分析预测,发布攻击趋势和分析报告。

2022-11-23 15:34:07

严选云产品

三足蛙TIKTOK智能营销系统 三足蛙TIKTOK智能营销系统,全球首创iOS导流软件,营销系统可以20倍降低获客成本,苹果系统免越狱,键清理环境,安全性⾼,隐私性强,⽣态环境好,操作简单,系统稳定,运⾏流畅,群控管理,⾃动养号,售后保障强,⻛险低。
灵当CRM半导体行业CRM解决方案 灵当CRM半导体行业CRM解决方案覆盖客户全生命周期,将经销商管理流程系统化,全面提升企业效率。客户管理360°客户全生命周期跟进, 可落地差异化管理,工作处理app化,随时随地办公,拜访、审批方便,多维度呈现目标业绩,对比趋势,针对性提高业绩。
预策科技数据治理分析解决方案 预策科技数据治理分析解决方案,⽬标追踪到每天、利润追踪到单品,绩效考核到人、绩效考核到利润 ,全链路供应链监控、销售计划准确率,到/发货及时率、库存周转率。360度全渠道分析、跨类目运营,sku策划管理、新品上市测试。
网络透镜NetVision NetVision网络透镜,业务运维的专属网络顾问
百度灵医智惠AI眼底影像筛查 百度灵医智惠AI眼底影像筛查,为诊疗场景提供从筛查到后期患者管理的完整服务。多病种覆盖,满足全眼底筛查需求,单病种深度分析,算法可解释。多场景适配,满足不同客户需求,AI赋能诊疗场景提升行业竞争力及效益。
法大大电子合同SaaS产品 法大大是业内领先的电子合同、电子签名、电子签章服务平台。我们提供电子合同签署及证据保全服务。法大大电子合同符合《电子签名法》相关规定,利用电子签名技术,确保在线合同及电子签约过程合法有效,实现电子合同在线签署、编辑、管理等功能,同时整合提供司法鉴定、网络仲裁。

甄选10000+数字化产品 为您免费使用

申请试用