当前位置:首页 > 数码 >

ddos详细教程(ddos防御自学教程)

来源:原点资讯(m.360kss.com)时间:2024-05-27 21:44:36作者:YD166手机阅读>>

​​图6 云抗DDOS攻击应用方案

(1)首先需要购买高防IP服务,根据需要选择,建议选择BGP高防。高防IP服务一般有保底防护带宽和弹性防护带宽,弹性防护带宽需要根据实际防护量单独再收费。

(2)配置DDOS防护策略,需要将域名、回源配置设置好,如果是CC攻击防护,还需要将HTTPS证书导入到抗DDOS防护中心。

(3)验证配置是否正确,可以修改本地电脑的hosts文件,改到高防IP上,然后通过域名访问,看是否已生效。

(4)实际使用时,将DNS切换到云抗DDOS中心,一般通过修改CNAME或A记录即可。

2.云抗DDOS攻击注意事项

(1)在实际应用过程中,建议将抗DDOS的源站线路和日常源站线路分开,且抗DDOS攻击的源站IP没有被暴露过。因为一般发生攻击时,源站线路的IP可能被ISP黑洞,短时间内无法使用;另外如果更换一个同一个网段的IP作为新的源站IP,很容易被黑客猜到。

(2)主站IP要和其他服务站点的IP分开,因为主站IP经常可能遭受攻击,这样可以降低攻击的影响面。

(3)需要放行云DDOS防护中心的网段,避免被防火墙、IPS、WAF等设备阻断(因为同IP的请求频率会变高)。另外需要考虑透传真实用户请求IP,用于进行统计分析等应用。

(4)需要考虑服务延时,需要考虑云抗DDOS中心机房和源站的地理位置,如果离得太远,很有可能会增加访问延时。

(5)一般不建议将流量一直切换到抗DDOS中心,只有遭受攻击时再切换。或者当有重要活动时,可以事先切换上去,避免遭受攻击时DNS切换的时间,影响重要业务活动。

(6)对于CC攻击,第一优先防护方案是WAF,如果实在不行,再切换到抗DDOS中心。

典型应用案例

ddos详细教程,ddos防御自学教程(13)

​1.背景

某公司,主机房服务器托管在数据中心,灾备机房在云上。主要应用为网站和APP,经常遭受DDOS攻击,影响业务开展。

2.DDOS防护方案
  • 采购某云DDOS厂商服务,10G BGP 弹性防护扩展。
  • 使用专用线路用于抗DDOS回源。
  • 攻击时通过DNS切换将流量切到高防IP上,营销活动开展时,事先将流量切到高防上。
  • HTTPS证书配置到DDOS设备上。
  • 流量型攻击防护效果比较理想,CC攻击防护效果也不错(需要和厂商配合进行策略优化)。

ddos详细教程,ddos防御自学教程(14)

​​看到这里的大佬,动动发财的小手 点赞 回复 收藏,能【 关注 】一波就更好了

我是一名渗透测试工程师,为了感谢读者们,我想把我收藏的一些网络安全/渗透测试学习干货贡献给大家,回馈每一个读者,希望能帮到你们。

干货主要有:

①2000多本网安必看电子书(主流和经典的书籍应该都有了)

②PHP标准库资料(最全中文版)

③项目源码(四五十个有趣且经典的练手项目及源码)

④ 网络安全基础入门、Linux运维,web安全、渗透测试方面的视频(适合小白学习)

⑤ 网络安全学习路线图(告别不入流的学习)

⑥ 渗透测试工具大全

⑦ 2021网络安全/Web安全/渗透测试工程师面试手册大全

各位朋友们可以关注 评论一波 然后私信【资料】即可获取领取方式

,

栏目热文

ddos攻击通俗解释(ddos攻击通俗讲解)

ddos攻击通俗解释(ddos攻击通俗讲解)

点击关注,快速进阶高级架构师原创: 漫话编程周五下班比较早,我正在家里面玩吃鸡游戏,正在疯狂的跑毒,这时候坐在旁边刷着抖...

2024-05-27 21:24:37查看全文 >>

ddos攻击的五种类型(ddos攻击详细步骤)

ddos攻击的五种类型(ddos攻击详细步骤)

DDOS攻击是日常生活中网络服务行业经常会遭受到的恶意攻击,DDOS攻击是分布式拒绝服务攻击,是比较高级的分布式攻击,那...

2024-05-27 22:00:52查看全文 >>

ddos哪个平台有(ddos最佳解决方案)

ddos哪个平台有(ddos最佳解决方案)

近年来,DDoS攻击频率和复杂度逐年倍增,已无可争议地成为当前网络安全最大威胁之一。一旦平台遭遇黑客攻击,很可能面临数据...

2024-05-27 21:25:58查看全文 >>

什么是ddos怎么做(ddos到底是什么怎么预防)

什么是ddos怎么做(ddos到底是什么怎么预防)

点击上方关注“锐成云分销”,云建站解决方案专家!域名、SSL证书、DNS、主机一站选齐在网络安全领域,DDoS攻击一直是...

2024-05-27 22:02:10查看全文 >>

ddos教程(ddos攻击教学)

ddos教程(ddos攻击教学)

近年来,大量由僵尸网络驱动的DDoS攻击利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造...

2024-05-27 22:05:57查看全文 >>

ddos的危害有哪些(一般什么情况下用ddos)

ddos的危害有哪些(一般什么情况下用ddos)

什么是DDoS首先介绍一下什么是DoS(Denial of Service),DoS是基于网络的、阻止用户正常访问网络服...

2024-05-27 21:38:50查看全文 >>

ddos到底是什么怎么预防(ddos防范措施)

ddos到底是什么怎么预防(ddos防范措施)

如何防御DDOS攻击 DDOS攻击是什么意思我是艾西,从业多年服务器机房互联网行业相信很多小伙伴对于网络攻击还是有比较模...

2024-05-27 21:34:03查看全文 >>

ddos的资料包(ddos作用)

ddos的资料包(ddos作用)

一个完整的DDoS攻击体系由攻击者、主控端、代理端和攻击目标四部分组成。主控端和代理端分别用于控制和实际发起攻击,其中主...

2024-05-27 21:40:39查看全文 >>

ddos是干嘛的(ddos的原理)

ddos是干嘛的(ddos的原理)

DDOS到底干嘛的? DDoS攻击正在上升,国内好多IDC也推出相关防御DDOS攻击的收费服务。先来普及一下DDOS到底...

2024-05-27 21:36:09查看全文 >>

什么叫ddos(如何判断是ddos)

什么叫ddos(如何判断是ddos)

分布式拒绝服务攻击(DDoS)是目前黑客经常采用而难以防范的攻击手段。DoS的攻击方式有很多种,最基本的DOS攻击就是利...

2024-05-27 22:02:51查看全文 >>

文档排行