被dos攻擊了怎麼辦,被dos攻擊了怎麼辦

2022-03-12 12:57:36 字數 5172 閱讀 6641

1樓:匿名使用者

1,流量攻擊,就是我們常說的ddos和dos等攻擊,這種攻擊屬於最常見的流量攻擊中的頻寬攻擊,一般是使用大量資料包淹沒一個或多個路由器、伺服器和防火牆,使你的**處於癱瘓狀態無法正常開啟。但是這種攻擊成本都會很高.

2, cc攻擊,也是流量攻擊的一種,cc就是模擬多個使用者(多少執行緒就是多少使用者)不停地進行訪問那些需要大量資料操作(就是需要大量cpu時間)的頁面,造成伺服器資源的浪費,cpu長時間處於100%,永遠都有處理不完的連線直至就網路擁塞,正常的訪問被中止。而cc攻擊基本上都是針對埠的攻擊,以上這兩種攻擊基本上都屬於硬性流量的攻擊.

如果伺服器(**)被入侵了,一般都是伺服器或者**存在漏洞,被黑客利用並提權入侵的,導致伺服器中木馬,**被掛黑鏈,被篡改,被掛馬。解決辦法:如果程式不是很大,可以自己比對以前程式的備份檔案,然後就是修復,或者換個伺服器,最好是獨立伺服器。

也可以通過安全公司來解決,國內也就sinesafe和綠盟等安全公司 比較專業.

2樓:友冰衷沛凝

用防火牆軟體把該埠關閉即可

3樓:慄影婁沛萍

樓主看看攻擊是否對你有影響,如果不影響你對電腦的使用就可以不管,畢竟我們也不知道是誰攻擊,萬一是卡巴抽了也不一定[:338:]

無線路由器遭到dos攻擊該怎麼辦

4樓:匿名使用者

步驟/方法

(1)定期掃描

要定期掃描現有的網路主節點,清查可能存在的安全漏洞,對新出現的漏洞及時進行清理。骨幹節點的計算機因為具有較高的頻寬,是黑客利用的最佳位置,因此 對這些主機本身加強主機安全是非常重要的。而且連線到網路主節點的都是伺服器級別的計算機,所以定期掃描漏洞就變得更加重要了。

(2)在骨幹節點配置防火牆

防火牆本身能抵禦ddos攻擊和其他一些攻擊。在發現受到攻擊的時候,可以將攻擊導向一些犧牲主機,這樣可以保護真正的主機不被攻擊。當然導向的這些犧牲主機可以選擇不重要的,或者是linux以及unix等漏洞少和天生防範攻擊優秀的系統。

(3)用足夠的機器承受黑客攻擊

這是一種較為理想的應對策略。如果使用者擁有足夠的容量和足夠的資源給黑客攻擊,在它不斷訪問使用者、奪取使用者資源之時,自己的能量也在逐漸耗失,或許未等使用者被攻死,黑客已無力支招兒了。不過此方法需要投入的資金比較多,平時大多數裝置處於空閒狀態,和目前中小企業網路實際運**況不相符。

(4)充分利用網路裝置保護網路資源

所謂網路裝置是指路由器、防火牆等負載均衡裝置,它們可將網路有效地保護起來。當網路被攻擊時最先死掉的是路由器,但其他機器沒有死。死掉的路由器經重 啟後會恢復正常,而且啟動起來還很快,沒有什麼損失。

若其他伺服器死掉,其中的資料會丟失,而且重啟伺服器又是一個漫長的過程。特別是一個公司使用了負載 均衡裝置,這樣當一臺路由器被攻擊宕機時,另一臺將馬上工作。從而最大程度的削減了ddos的攻擊。

(5)過濾不必要的服務和埠

可以使用inexpress、express、forwarding等工具來過濾不必要的服務和埠,即在路由器上過濾假ip。比如cisco公司的 cef(cisco express forwarding)可以針對封包source ip和routing table做比較,並加以過濾。只開放服務埠成為目前很多伺服器的流行做法,例如www伺服器那麼只開放80而將其他所有埠關閉或在防火牆上做阻止策略。

(6)檢查訪問者的**

使用unicast reverse path forwarding等通過反向路由器查詢的方法檢查訪問者的ip地址是否是真,如果是假的,它將予以遮蔽。許多黑客攻擊常採用假ip地址方式迷惑使用者, 很難查出它來自何處。因此,利用unicast reverse path forwarding可減少假ip地址的出現,有助於提高網路安全性。

(7)過濾所有rfc1918 ip地址

rfc1918 ip地址是內部網的ip地址,像10.0.0.

0、192.168.0.

0 和172.16.0.

0,它們不是某個網段的固定的ip地址,而是internet內部保留的區域性ip地址,應該把它們過濾掉。此方法並不是過濾內部員工的訪問,而是將攻擊時偽造的大量虛假內部ip過濾,這樣也可以減輕ddos的攻擊。

(8)限制syn/icmp流量

使用者應在路由器上配置syn/icmp的最大流量來限制syn/icmp封包所能佔有的最高頻寬,這樣,當出現大量的超過所限定的syn/icmp流量 時,說明不是正常的網路訪問,而是有黑客入侵。早期通過限制syn/icmp流量是最好的防範dos的方法,雖然目前該方法對於ddos效果不太明顯了, 不過仍然能夠起到一定的作用。

伺服器被ddos打死了怎麼辦,如何應對ddos攻擊

5樓:天融信教育科技

伺服器被ddos攻擊,就會導致的**訪問頁面打不開。伺服器進行遠端控制很困難,有的使用者們在對遠端伺服器進行連線的時候,存在操作困難,記憶體佔用機率高,整個**系統處於疲憊的狀態。

如果你現在使用的伺服器,遭受到ddos攻擊的話,一般這種情況,是可以利用一些知名的軟體來對伺服器進行更好的防禦。也就是利用防禦的形式,針對目前**上更多的防禦軟體,來進行防禦軟體安裝,選擇正確的系統軟體進行安裝即可。

有效的抵禦ddos的攻擊的途徑:

1.採用高效能的網路裝置引。首先要保證網路裝置不能成為瓶頸,因此選擇路由器、交換機、硬體防火牆等裝置的時候要儘量選用知名度高、 口碑好的產品。

再就是假如和網路提供商有特殊關係或協議的話就更好了,當大量攻擊發生的時候請他們在網路接點處做一下流量限制來對抗某些種類的ddos 攻擊是非常有效的。

2、儘量避免 nat 的使用。無論是路由器還是硬體防護牆裝置要儘量避免採用網路地址轉換 nat 的使用, 因為採用此技術會較大降低網路通訊能力。因為 na t 需要對地址來回轉換,轉換過程中需要對網路包的校驗和進行計算,因此浪費了很多 cpu 的時間。

3、充足的網路頻寬保證。網路頻寬直接決定了能抗受攻擊的能力, 假若僅僅有 10m 頻寬的話, 無論採取什麼措施都很難對抗當今的 synflood 攻擊, 至少要選擇 100m 的共享頻寬,最好的當然是掛在1000m 的主幹上了。但需要注意的是,主機上的網絡卡是 1000m 的並不意味著它的網路頻寬就是千兆的, 若把它接在 100m 的交換機上, 它的實際頻寬不會超過 100m, 再就是接在 100m的頻寬上也不等於就有了百兆的頻寬, 因為網路服務商很可能會在交換機上限制實際頻寬為10m。

4、升級主機伺服器硬體。在有網路頻寬保證的前提下,請儘量提升硬體配置,要有效對抗每秒 10 萬個 syn 攻擊包,伺服器的配置至少應該為:p4 2.

4g/ddr512m/scsi-hd。起關鍵作用的主要是 cpu 和記憶體, 若有志強雙 cpu 的話就用它吧, 記憶體一定要選擇 ddr 的高速記憶體, 硬碟要儘量選擇scsi 的,別隻貪 ide **不貴量還足的便宜,否則會付出高昂的效能代價,再就是網絡卡一定要選用 3com 或 intel 等名牌的,若是 realtek 的還是用在自己的 pc 上吧。

5、把**做成靜態頁面:大量事實證明,把**儘可能做成靜態頁面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來不少麻煩,至少到為止關於 html 的溢位還沒出現。若你非需要動態指令碼呼叫, 那就把它弄到另外一臺單獨主機去,免的遭受攻擊時連累主伺服器。

此外,最好在需要呼叫資料庫的指令碼中拒絕使用**的訪問, 因為經驗表明使用**訪問你**的80%屬於惡意行為。

希望可以幫到您,謝謝!

6樓:小蟻網路

伺服器被ddos打死。 首要問題是要機房新增ip,並把新ip隱藏。在前面加入高防ip或立體式防禦。

防禦方案一:  然後使用小蟻網路高防ip,隱藏遊戲真實ip,進行ddos/cc攻擊防護,遊戲加速防護,玩家在我們雲防護內網暢玩,從而使您的伺服器達到無視任何攻擊。

防禦方案二:使用小蟻網路的立體式防禦系統,可隱藏客戶真實伺服器的ip地址,每個結點都會成為客戶伺服器的盾機被攻擊的只能是結點,而且由於有多個結點做盾機,就算攻擊是個強度非常大,而且持續非常久的話,哪怕還有一個結點伺服器是活的,那麼攻擊就打不到客戶真實的伺服器上,而且還有很多備用節點,一旦哪個節點宕機,宕機監測系統便會馬上啟動備用節點,這樣就保證了遊戲和**不會掛掉。

防禦方案三:小蟻盾是一款專門解決 ddos 攻擊 cc攻擊的安全防護引擎。當您的應用程式與小蟻盾整合後,小蟻盾即刻進入執行狀態,我們會為每個使用者分配一個不同的ip,千人千面、一人一ip。

當黑客發起攻擊時,只有他自己受到影響,同時小蟻盾能夠精準識別黑客,並直接拉入黑名單。如此一來黑客就無法得到新的ip,只能重新更換手機或電腦。這個原理既能夠清除掉黑客,又能無視其攻擊,還不影響其它使用者。

這正是,一次整合,終身受益。

7樓:青蓮網路雲服務

伺服器一旦被ddos攻擊,還沒有辦法抵制預防。

應對方式:目前主要的解決方案有部署抗d產品、開啟cdn、增加負載均衡等。

8樓:

謝邀,先大概回答一下

首先判斷攻擊來自國內還是國外

國內就好辦了,換個國外ip,然後去投訴自己的**有非法資訊牆會幫你的

看到你受到的攻擊主要是cc,你的**是動態的吧,先換成靜態的再或者直接block proxy,再或者找到是誰攻擊,搞他去

9樓:人性絕殺

選擇一個放ddos的高防伺服器,使用高防伺服器基本上ddos攻擊都是能夠進行防禦的,具體關於高防伺服器如何選擇,可以到主機偵探進行諮詢

伺服器被dos攻擊後一般會發生什麼現象

10樓:厲幻楣

伺服器cpu佔用利高,機器卡,上不了網。。。等等總之一切和網路有關係的東西你都幹不了,不過辦法我是有的。267357249

11樓:匿名使用者

藍屏,系統不穩定。其主要原因還是硬體受損。

12樓:俠客天下旺

執行不起來,而且會藍屏或者重啟1

路由器被dos攻擊,該怎麼解決

13樓:

換ip地址,ddos攻擊是世界性難題,無法解決的,加入黑洞路由可以,不過對普通人是不可能的事,只有大型運營商的核心路由器才能做到這點。對我們普通人來說只能更換ip地址來躲避他的攻擊了。這是最簡單也是沒法子的事。

被馬蜂蜇了怎麼辦,被馬蜂蟄了怎麼辦

被馬蜂蟄後的三種處理方法 1 抽毒馬蜂有蜂毒,可以在傷口紅點處用利刃開開一個小口,用火罐拔取毒素,能減緩症狀。但這個可能操作不易,還有其他辦法。2 鹼水馬蜂的蜂毒為酸性,所以用蘇打水含鹼性比較高的溶液來處理傷口,能減少毒素及症狀。3 冰敷馬蜂蟄的傷口除了有嚴重痛感,還會有帶有強烈的火熱感,所以如果用...

被家人拋棄了怎麼辦,被家人拋棄怎麼辦?

在你怎樣的年紀大多數還在讀書的,怎麼就輟學了,是成績不好還是經濟困難,就算在不好也要去學門技術才好就業,什麼都不會用人單位怎麼會收,要為企業產生經濟價值,你現在最好是去學門手藝活,才好就業,男孩子還是出門去幹活好,不管能賺多少先能養活自己再說,在家裡只能給你口飯吃不錯了,要學徒的你就去幹,能學到多少...

被男友冷落了怎麼辦,被男友冷落怎麼辦?

你是不是一直在為男友冷落你而難道苦惱呢?是不是一直還在生悶氣,去不敢跟男友說呢?是不是還一直在考慮分佈分手呢?就請看看接下來該怎麼做吧 他現在都不理我了,都不打 給我了,好像跟他說話的時候沒有在看著我一樣 你也曾有過這樣的煩惱吧?以下方法是本人經過很多次戀愛總結出來的,希望對你有幫助,請一下小人不要...