简单防御方法: 1 主机设置: 提高系统自身的错误设置与优化 承受的极限. 1000001包. 而服务器可以承受100000 关闭不必要的服务 限制同时打开的Syn半连接数目 缩短Syn半连接的time out 时间 及时更新系统补丁 2 防火墙 禁止对主机的非开放服务的访问 限制同时打开的SYN最大连接数 限制特定IP地址的访问 启用防火墙的防DDoS的属性 严格限制对外开放的服务器的向外访问 3 路由器 访问控制列表(ACL)过滤 设置SYN数据包流量速率 升级版本 为路由器建立日志服务 并不能真正的防御ddos 拓宽网络宽带.加强服务器的处理能力 负载均衡 synflood洪水攻击0.0.0.0 qq udp 4000 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|