码迷,mamicode.com
首页 > 其他好文 > 详细

高防服务器如何进行防御措施

时间:2017-07-24 13:07:50      阅读:118      评论:0      收藏:0      [点我收藏+]

标签:如何   网站   计算机   inux   工作   利用   服务端   sof   公司   

(1)定期扫描高防服务器

为了查找可能存在的安全漏洞,需要对现有的网络主节点进行定期扫描,发现漏洞之后要及时清理

。黑客一般会攻击骨干节点的计算机,因为它具有较高的带宽,因此对这些主机本身加强主机安全

是非常重要的。而且连接到网络主节点的都是服务器级别的计算机,所以定期扫描漏洞就变得更加

重要了。

 

(2)在高防服务器的骨干节点配置防火墙

安装防火墙可以有效的抵御DdoS攻击和其他一些攻击。当发现攻击的时候,可以将攻击导向一些不

重要的牺牲主机,这样可以保护真正的主机不被攻击。牺牲主机也可以是linux以及unix等漏洞少和

天生防范攻击优秀的系统。

 

联系QQ 2880990294 电话18326835655
福州精品段:59.56.66.* 适用于游戏|棋牌|菠菜|cdn布点|网站等业务

(3)用足够的机器承受黑客攻击

这是比较理想的一种应对策略。这需要用户有足够的服务器,黑客攻击的时候会不断的访问用户,

在这个期间黑客自己的资源也是在不断的消耗的,可能用户的主机还没有被攻击死,黑客已经没有

多余的精力和资源了。这种方法需要投入的资金比较多,平时大多数设备处于空闲状态,和中小企

业网络实际运行情况不相符。

 

(4)充分利用网络设备保护网络资源

网络设备一般包含路由器、防火墙等负载均衡设备,它们可将网络有效地保护起来。当网络受到外

界的攻击时,路由器是最先死掉的,但其他机器没有死。死掉的路由器经过重启之后会恢复,而且

启动速度会比较快,不会造成什么损失。如果是其他的服务器死掉,其中的数据会丢失,而且重启

服务器又是一个漫长的过程。特别是一个公司使用了负载均衡设备,这样当一台路由器被攻击死机

时,另一台将马上工作。从而最大程度的削减了DdoS的攻击。

 

(5)过滤不必要的服务和端口

这个指的是在路由器上过滤掉假的IP,只开放服务端口是现在高防服务器比较常见的做法,例如WWW

服务器只开放80而将其他所有端口关闭或在防火墙上做阻止策略。

高防服务器如何进行防御措施

标签:如何   网站   计算机   inux   工作   利用   服务端   sof   公司   

原文地址:http://www.cnblogs.com/666IDC/p/7228188.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!