文章摘要:ddos防御手段有哪些(ddos防御方案)
DDOS服务器防御方法: 1、选用知名度高、知名度高的路由器、交换机、硬件防火墙等设备,可以有效防御DDOS攻 […]
DDOS服务器防御方法: 1、选用知名度高、知名度高的路由器、交换机、硬件防火墙等设备,可以有效防御DDOS攻击; 2、保证服务器有足够的网络带宽,至少1G共享带宽; 3、升级服务器硬件配置,如升级为双核CPU、4-8G内存、高速处理网卡等; 4、将网站做成静态页面,可以大大提高抵御攻击的能力。
建站教程网内容总结如下:
1.使用高性能的网络设备
首先要保证网络设备不能,因此在选择路由器、交换机、硬件防火墙等设备时,尽量选择信誉度高、口碑好的产品。此外,如果与网络提供商有特殊关系或协议,那就更好了。当大量攻击发生时,要求他们限制网络点的流量以对抗某些类型的DDOS攻击是非常有效的。
2.充足的网络带宽保障
网络带宽直接决定了抵御攻击的能力。如果只有100M带宽,无论采取什么措施,都难以抵挡当前的SynFlood攻击,目前至少要选择1G的共享带宽,当然最好挂在10G上骨干。
3.升级主机服务器硬件
在保证网络带宽的前提下,请尽量提高硬件配置。要想有效抵御每秒10万个SYN攻击包,服务器的配置至少应该是:双核CPU、4-8G内存、高速处理网卡等。总之,你必须让你的服务器的硬件处理强大到足以经得起风暴的洗礼。
4.把网站做成静态页面
尽可能把网站做成静态页面,不仅可以大大提高抗攻击能力,同时也给黑客带来了很多麻烦。如果您确实需要动态脚本调用,则将其转移到另一台单独的主机上,以免在受到攻击时牵连到主服务器。另外,最好在需要调用数据库的脚本中拒绝使用代理访问,因为经验表明,80% 使用代理访问您的网站都是恶意的。