DDOS是通过使网络过载来干扰甚至阻断正常的网络通讯,通过向服务器提交大量请求,使服务器超负荷,阻断某一用户访问服务器阻断某服务与特定系统或个人的通讯。用户可以通过配置防火墙或者使用脚本工具来防范DDOS攻击。
以 linux主机系统为例,通过更换IP,查找被攻击的站点可能避开攻击,但是中断服务的时间比较长。比较彻底的解决方法是添置硬件防火墙,但是硬件防火墙价格比较昂贵。可以考虑利用Linux系统本身提供的防火墙功能来防御。
对于DDOS攻击的简单防护措施:
1)关闭不必要的服务和端口;
2)限制同一时间内打开的syn半连接数目;
3)缩短syn半连接的超时时间;
4)及时安装系统补丁;禁止对主机非开放服务的访问;
5)启用防火墙防DDOS属性,也可以安装相应的防护软件;
西部数码DDoS高防具备500G+的DDoS清洗能力,在用户遭到攻击时,通过DDoS高防体系抵御攻击流量,保证业务的正常运行。ddos高防产品链接 https://www.west.cn/cloudhost/ddos.asp