您的位置: 网界网 > 周报全文 > 正文

[周报全文]如何减轻DDoS攻击的危害?

2010年03月02日 13:46:00 | 作者:CNW.com.cn | 来源:网界网 | 查看本文手机版

摘要:要想降低DDoS攻击带来的影响,目前最有效的一个方法就是反追踪。

标签
反追踪
DDoS

【CNW.com.cn 专稿】要想降低DDoS[注]攻击带来的影响,目前最有效的一个方法就是反追踪

要采用这种方式,首先应该确定目前所遭受的是外部DDoS攻击,而不是来自内网的攻击,或者是路由问题。接下来就要尽快在全部边缘路由器的外部接口上进行配置,拒绝所有流向DDoS攻击目标的数据流。

另外,还要在这些边缘路由器端口上进行配置,将全部无效或无法定位的数据来源IP的数据包丢弃。比如以下地址:

10.0.0.0-10.255.255.255

172.16.0.0-172.31.255.255

192.168.0.0-192.168.255.255

将路由器设置为拒绝这些资料包后,路由器会在每次拒绝数据包时发送一个因特网控制信息协议(ICMP)包,并将“destination unreachable”信息和被拒绝的数据包打包发送给来源IP地址。

接下来,打开路由器日志,查看哪个路由器收到的攻击资料包最多,然后根据所记录的数据包来源IP确定哪个网段的流量最大。在这个路由器上调整这个网段为“黑洞”状态,并藉由修改子网掩码的方法将这个网段隔离开。

更多内容详见http://www.cnw.com.cn/P/2180

参考资料

1.DDoS:分布式拒绝服务(:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务...详情>>

[责任编辑:程永来 cheng_yonglai@cnw.com.cn]