您现在的位置:中国IDC圈 >> SWsoft暨微软主机行业十城研讨会
遐迩网络罗春:DDos攻击安全解决方案
来源:中国IDC圈 时间:2007-5-25 作者:idcquan 保存本文 进入论坛 

  2007年5月25号由SWsoft、微软中国、四博互联主办的创新•发展——主机行业服务创新研讨会在西安 金花豪生国际大酒店隆重举行,中国IT实验室、中国IDC圈作为协办单位应邀进行会议现场图文直播。

遐迩网络罗春

  罗春:大家好,我是来自上海遐迩网络,刚才我接到了我们公司的反馈,又有两个大的IDC被超过2个G的流量攻击,对这个情况,肯定在大家身边发生的几率不是很多,有的朋友跟我聊了,说我有很好的操作系统和技术人员,我们拥有多年的系统管理经验,我们对网络安全方面不会有什么问题,但是我想跟大家说一句,你可以在路径方面做的很好,有很好的机器来做,但是在DDos攻击面前会显得非常脆弱。这是一个世界上的难题。现在我跟大家探讨一下我们遐迩网络在这个服务行业里面的一些经验吧。

  我们看一下拒绝服务的原理。DDos攻击大家可以看到,最上面的是虚假的SYN发生器,这种攻击是拒绝服务里面的一种方式,叫做BRBOS,是一种反弹式的攻击。

  我们来回顾一下DDos攻击事件的记录。

  99年,雅虎被拒绝服务攻击。

  01年,CERT被拒绝服务攻击。

  02年,CNNIC被拒绝服务攻击。

  03年,腾讯被拒绝服务攻击。

  到现在,攻击已经变得十分普遍。

  拒绝服务的特点:1、危害巨大。这个是不用说了,到今天为止,以后产生了黑色产业链。

  2、实施简单。因为攻击软件广为传播,实施这样的攻击技术门槛非常低。

  3、防范困难。攻击变种日新月异,攻击流量日益增大。

  4、难于追查。目前想追查这种攻击方式,最流行的一种是将攻击路径追查出来。

  当你的web、mail服务器瘫痪该怎么办?事实上,从单个点上来讲是没有办法的。

  我给大家介绍一下传统的DDos防范方法:1、源头过滤。

  2、中间路由器过滤。

  3、指纹验证。

  4、SYN代理。

  在源头过滤里面,配置边界,拒绝转发非本地IP数据包。要求路由器对每个出去的数据包判断其SIP,才做路由转发工作。

 

[1] [2] 下一页  

【责任编辑:Star】

最新推荐  
 经济危机下 企业邮箱应用走俏
 亿恩联通GDC数据中心机房 打造国内最专业的
 美橙建站宝典系列:域名陷阱见招拆招(一)
 热烈祝贺五舟销售第一台Nehelam架构的服务器
 博鳌论坛聚焦互联网经济 电子商务逆势看好
 演绎“水泥+鼠标”新模式 建站基石先稳好
 世纪互联云计算正式商用 落地IDC行业
 第三届中国制造业CIO年会在京隆重召开
 防止网页木马  如何加强网站安全后盾
 高性价比服务器主板华硕P5BV-C-2L震撼上市
相关文章  
行内人讲实话:面对DDoS攻击,谁也无能
安易抗DDOS硬件防火墙ES2400评测报告(精
遐迩网络罗春:DDos攻击安全解决方案
遐迩网络罗春:DDos攻击安全解决方案
遐迩网络罗春:互联网上的攻击行为
机房的硬件防火墙到底能不能防DDOS?
站长必读:防御DDOS攻击终极指南
 文章评论
聚焦视点  
热点关注  
·搜索开放平台 对百度阿拉丁的深入解读05-13
·世纪互联商标纠纷终判 IDC需重视品牌保护05-13
·一个网页游戏商的“非典型套现”05-13
·电信网络运行监管办法出台05-13
·广电禁播令遭尴尬:网站和网民不把禁令当回事05-13
·古永锵:闭站3小时只为吸引“回头客”05-13
·亿唐域名今结束公开拍卖 最终售价3.56万美元05-13
·固网宽带也是时候该提速了05-12
·联通电信联合开展IDC行业专项整治行动05-11
·易名中国遭黑客攻击 已上报国家安全局05-11
市场情报  
主机促销  
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709