首页/ 题库 / [问答题]对付DDoS的攻击的方法有哪些?结合实际的答案

对付DDoS的攻击的方法有哪些?结合实际情况,如果你的系统正在遭受DDOS攻击,你准备怎么做。

问答题
2021-12-28 20:01
查看答案

正确答案

(1)定期扫描现有的网络主节点,清查可能存在的安全漏洞。对新出现的漏洞及时进行清理。骨干节点的计算机因为具有较高的带宽,是黑客利用最佳位置,因此对这些主机本身加强主机安全是非常重要的。
(2)在骨干节点上的防火墙的配置至关重要。防火墙本身能抵御DDOS攻击和其它一些攻击。在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样保护真正的主机不被瘫痪。
(3)用足够的机器承受黑客攻击。这是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源给黑客攻击,在它不断访问用户、夺取用户资源之时,自己的能量也在逐渐耗失,或许未等用户被攻死,黑客已无力支招儿。
(4)使用Inexpress、Express Forwarding过滤不必要的服务和端口,即在路由器上过滤假IP。比如Cisco公司的CEF(Cisco Express Forwarding)可以针对封包Source IP和Routing Table做比较,并加以过滤。
(5)充分利用网络设备保护网络资源。所谓网络设备是指路由器、防火墙等负载均衡设备,它们可将网络有效地保护起来。当网络被攻击时最先死掉的是路由器,但其他机器没有死。死掉的路由器经重启后会恢复正常,而且启动起来还很快,没有什么损失。若其他服务器死
掉,其中的数据会丢失,而且重启服务器又是一个漫长的过程。
(6)使用Unicast Reverse Path Forwarding检查访问者的来源。它通过反向路由表查询的方法检查访问者的IP地址是否是真,如果是假的,它将予以屏蔽。许多黑客攻击常采用假IP地址方式迷惑用户,很难查出它来自何处,因此,利用Unicast Reverse Path Forwarding可减少假IP地址的出现,有助于提高网络安全性。
(7)限制SYN/ICMP流量。用户应在路由器上配置SYN/ICMP的最大流量来限制SYN/ICMP封包所能占有的最高频宽,这样,当出现大量的超过所限定的SYN/ICMP流量时,说明不是正常的网络访问,而是有黑客入侵。
如果你的系统正在遭受DDOS攻击,我准备做如下操作:
如果用户正在遭受攻击,他所能做的抵御工作非常有限。因为在原本没有准备好的情况下有大流量的灾难性攻击冲向用户,很可能用户在还没回过神之际,网络已经瘫痪。但是,用户还是可以抓住机会寻求一线希望的。
(1)首先,检查攻击来源,通常黑客会通过很多假的IP地址发起攻击,此时,用户若能够分辨出哪些是真IP地址,哪些是假IP地址,然后了解这些IP来自哪些网段,再找网段管理员把机器关掉,即可消除攻击。
(2)其次,找出攻击者所经过的路由,把攻击屏蔽掉。若黑客从某些端口发动攻击,用户可把这些端口屏蔽掉,以狙击入侵。
(3)最后一种比较折衷的方法是在路由器上滤掉ICMP。


试题解析

感兴趣题目
下列不是抵御DDoS攻击的方法有()。
下列哪些地方曾遭受到DDoS攻击()
当网络遭受DOS或DDOS攻击时,可能会导致()?
当企业网络遭受DOS或DDOS攻击时,会引发以下哪些常见现象?()
网络黑客主要攻击手段有哪些?
下面几种网络安全攻击情况下,哪一种属于被动攻击?()
网络攻击是网络安全潜在的威胁,有一些攻击者出于兴趣,攻击目的不以破坏数据为目的。通常将这种攻击者称为()。
在某地搬迁网络工程实施中。 (1)在网络割接之前,网络规划优化工程师需要收集和采集哪些原有网络的内容? (2)从网络规划优化的角度,在网络搬迁工程的网络规划中,应该注意哪些方面的内容,才能保证网络搬迁后的网络质量?
某地GSM网络基站搬迁实施后发现各种覆盖问题,引起客户不满。作为网络规划工程师,请简述在搬迁工程中, (1)在网络割接之前,网络规划优化工程师需要收集和采集哪些原有网络的内容? (2)从网络规划优化的角度,在网络搬迁工程的网络规划中,应该注意哪些方面的内容,才能保证网络搬迁后的网络质量?
网络技术中,主要攻击检测方法有()。
论校园网/企业网的网络规划与设计 校园网(或企业网)是计算机网络的一大分支,有着非常广泛的应用及代表性。对于校园网/企业网,完备的应用是关键,而稳定可靠的网络是基础,完善的安全和管理手段是保障。由于学校/企业的类型和规模的不同,校园网/企业网的规划设计有着多种解决方案。校园网的规划、设计、硬件建设、软件建设以及网络的使用、扩充等都要从全局、长远的角度出发,充分考虑网络的安全性、易用性、可靠性和经济性等。 请围绕"论校园网/企业网的网络规划与设计"论题,依次对以下三个方面进行论述。 (1)概要叙述你参与设计实施的网络项目以及你所担任的主要工作。 (2)具体讨论在校园网/企业网网络规划与设计中的主要工作内容和你所采用的原则、方法和策略,以及遇到的问题和解决措施。 (3)分析你所规划和设计的校园网/企业网网络的实际运行效果。你现在认为应该做哪些方面的改进以及如何加以改进。
请结合实际为一个传统食品企业设计其网络营销方案。包括网络市场调研的方法步骤、网络营销计划、网络营销广告的形式、网络营销评价分析指标等内容。
相关题目
常见的网络踩点方法有哪些?常见的网络扫描技术有哪些?
网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则。以下关于网络安全设计原则的描述.错误的是()

论校园网/企业网的网络规划与设计
校园网(或企业网)是计算机网络的一大分支,有着非常广泛的应用及代表性。对于校园网/企业网,完备的应用是关键,而稳定可靠的网络是基础,完善的安全和管理手段是保障。由于学校/企业的类型和规模的不同,校园网/企业网的规划设计有着多种解决方案。校园网的规划、设计、硬件建设、软件建设以及网络的使用、扩充等都要从全局、长远的角度出发,充分考虑网络的安全性、易用性、可靠性和经济性等。
请围绕"论校园网/企业网的网络规划与设计"论题,依次对以下三个方面进行论述。
(1)概要叙述你参与设计实施的网络项目以及你所担任的主要工作。
(2)具体讨论在校园网/企业网网络规划与设计中的主要工作内容和你所采用的原则、方法和策略,以及遇到的问题和解决措施。
(3)分析你所规划和设计的校园网/企业网网络的实际运行效果。你现在认为应该做哪些方面的改进以及如何加以改进。

网络攻击的途径有哪些?
对付网络攻击包括()。
对付DDoS的攻击的方法有哪些?结合实际情况,如果你的系统正在遭受DDOS攻击,你准备怎么做。
网络规划优化项目根据实际情况可以分为()三种。
发起大规模的DDoS攻击通常要控制大量的中间网络或系统
DDoS攻击有计算机网络带宽攻击和连通性攻击。
信息传输的安全应保证信息在网络传输的过程中不被泄露和不被攻击。下列哪些属于攻击方法?Ⅰ. 复制信息Ⅱ.剪裁信息Ⅲ.窃听信息
信息传输的安全应保证信息在网络传输的过程中不被泄露和不被攻击。下列哪些属于攻击方法?Ⅰ.复制信息Ⅱ.剪裁信息Ⅲ.窃听信息
下列攻击中哪些是DDoS的攻击?()
在网络安全领域,常用的攻击技术和防御技术都有哪些。
你如何看待媒体中的攻击行为,请结合实际谈谈你的看法?
在网络攻击的方法中,使用病毒攻击属于( )。
语言学有哪些作用?请结合实际谈谈你的看法。
网络攻击利用网络存在的漏洞和安全缺陷对系统进行攻击,常见的网络攻击手段有()。
常见的网络攻击方法有;口令窃取、木马程序攻击、欺骗攻击、邮件攻击、网络监听、寻找系统漏洞和()。
常见的网络踩点方法有哪些?常见的网络扫描技术有哪些?
常见的网络踩点方法有哪些?常见的网络扫描技术有哪些?
广告位招租WX:84302438

免费的网站请分享给朋友吧