专家教你如何防范黑客DDoS攻击
企业网管理人员
主机上的设置关闭不必要的服务限制同时打开的Syn半连接数目缩短Syn半连接的time out时间及时更新系统补丁
网络设备上的设置
①防火墙可以进行如下方面的设置:
• 禁止对主机的非开放服务的访问;
• 限制同时打开的SYN最大连接数;
• 限制特定IP地址的访问;
• 启用防火墙的防DDoS的属性;
• 严格限制对外开放的服务器的向外访问。
②路由器以Cisco路由器为例:
• 使用Cisco Express Forwarding(CEF);
• 使用Unicast reverse-path;
• 访问控制列表(ACL)过滤;
• 设置SYN数据包流量速率;
• 升级版本过低的ISO;
• 为路由器建立log server。
路由器是网络的核心设备,进行设置修改时可以先不保存。可以让这个配置运行一段时间,觉得可行后再保存配置到startup config
原文地址:http://vm888.com/showinfo-17-40152-0.html
来源:东方联盟,欢迎分享(公众号:vm888Com)
>更多相关文章
- 01-092023年的四大网络风险以及如何应对
- 01-09操作系统/虚拟化安全知识域:攻击者模型
- 01-09操作系统/虚拟化安全知识域:操作系统及其设计在安全中的作用
- 01-092022年全球勒索赎金TOP 10
- 03-06俄乌冲突快讯:乌克兰网站被攻击数量超十倍
- 02-23开放式银行创新:开发人员与网络犯罪分子之间的竞赛
- 02-23数据泄露后信息会怎样?
- 02-23四个首创 冬奥网络安全“黑科技”面面观
首页推荐
佛山市东联科技有限公司一直秉承“一切以用户价值为依归
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 11-18LG新能源宣布与Bear Robotics达成合作,成为
- 11-18机构:三季度全球个人智能音频设备市场强势
- 11-18闲鱼:注册用户过6亿 AI技术已应用于闲置交
- 11-18美柚、宝宝树回应“涉黄短信骚扰”:未发现
- 11-01京东七鲜与前置仓完成融合
相关新闻
24小时热门资讯
24小时回复排行
热门推荐
最新资讯
操作系统
黑客防御