相关文章  
  • 掌握最新网管技术,做悠闲网管员
  • 网络管理员入门 VPN 基础知识详解
  • 网络管理关键 IP地址管理大有学问
  • 网管心得:优化网络为局域网络提速
  • 认识网络维护管理和网管软件
  • 局域网监控的专业工具:Netrobocop
  • 网吧疑难杂症解决的“软”方法
  • 如何简单控制提高局域网上网效率?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    中小型网站如何防止和对付 DoS 攻击2

    r>   到目前为止,防范DoS特别是DDoS攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

    主机设置:

      即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux以及各种BSD系统、Solaris和Windows等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

      例如,对于DoS攻击的典型种类—SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

      * 关闭不必要的服务;
      * 将数据包的连接数从缺省值128或512修改为2048或更大,以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接;
      * 将连接超时时间设置得较短,以保证正常数据包的连接

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved