日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

19
2019
11

如何防護(hù)ddos攻擊?

DDOS全稱Distributed Denial of Service,中文叫做“分布式拒絕服務(wù)”,就是利用大量合法的分布式服務(wù)器對(duì)目標(biāo)發(fā)送請(qǐng)求,從而導(dǎo)致正常合法用戶無法獲得服務(wù)。DDOS會(huì)耗盡網(wǎng)絡(luò)服務(wù)的資源,使服務(wù)器失去響應(yīng),為實(shí)施下一步網(wǎng)絡(luò)攻擊來做準(zhǔn)備。比如用KaLi_Linux的hping3就可以很容易的實(shí)現(xiàn)DDOS攻擊。

1. DDOS攻擊的具體步驟

如圖,未受攻擊時(shí),netstat -nat可以查看到只有少量的網(wǎng)絡(luò)鏈接。

201911191574133867916445.png

用KaLi Linux的hping3進(jìn)行SYN Flood攻擊。修改參數(shù)還可以進(jìn)行UDP Flood和ICMP Flood攻擊。

201911191574133908173646.png

主機(jī)上用netstat查看,可以看到大量的SYN RECV狀態(tài)的連接,CPU耗用也很高。由于來源IP地址都是偽造的,而TCP SYN的超時(shí)時(shí)間至少需要30秒。這樣就可以消耗服務(wù)器的大量端口和網(wǎng)絡(luò)資源。

201911191574134099125943.png

ddos04.png

2. 如何防護(hù)DDOS攻擊?

DDOS必須在網(wǎng)絡(luò)邊緣處進(jìn)行防護(hù),大部分的防火墻都有類似的功能。以我司的WSG上網(wǎng)行為管理網(wǎng)關(guān)為例,開啟“DDOS防護(hù)”即可進(jìn)行有效的阻擋。如圖:

201911191574134263836426.png

開啟DDOS防護(hù)后,SYN RECV的連接數(shù)大大減少,CPU的占用也少很多。

201911191574134698795621.png

201911191574134713122315.png

在WSG的“DDOS防護(hù)”中還可以看到防護(hù)的狀態(tài)統(tǒng)計(jì)。

201911191574134746119477.png

DDOS防護(hù)模塊在網(wǎng)絡(luò)請(qǐng)求數(shù)量異常時(shí),會(huì)自動(dòng)把新請(qǐng)求拒絕掉,從而把服務(wù)器的負(fù)載和資源占用控制在合理范圍,避免受到嚴(yán)重的損失。

? 上一篇 下一篇 ?
日本高清在线一区二区视频| 色呦呦国产精品免费观看| 久久久久久久久久久99| 啦啦啦中文免费视频高清观看| 把腿张开抹春药调教男男| 美女的裸体(无遮挡)的照片 | 父亲动漫在线观看完整版动漫| 三区区亚洲人妻精品视频| 国产综合精品女| 岳丰满多毛的大隂户| 骚虎视频在线观看| 91午夜国产在线观看 | 丁香婷婷综合久久来来去| 国产精品久久久久久亚洲毛片 | AAA少妇高潮大片免费看| 午夜福利试看120秒体验区| 久久婷婷五月天神马影院| 182tv午夜精品视频| 高潮搐痉挛潮喷av| 亚洲国产成人自拍视频网 | 国产精品99久久免费观看| 国产嫖妓一区二区三区av视频| 亚洲AV永久无码精品古装片 | 用舌头去添女人下面是不是真爱| 欧美性猛交一区二区三区| 国产最新进精品视频| 香港三日本三级少妇三级视频 | 欧美日韩一区二区深夜福利| 一本大道精品成人免费视频| 亚洲视频一区| 91国产91精品老司机| 欧美图片久久一区二区三区| 少妇伦子伦精品无码| 亚洲av无一区二区三区久久\| 久久久久久久久免费视频| 护士的色诱2在线观看免费| 中国少妇xxxx做受| 超碰在线97国产久中文| 久久久噜噜噜久久中文字幕色伊伊| 将军猛烈顶弄h太子| 欧美亚洲日韩国产人成在线播放|