土木在线论坛 \ 站务休闲 \ 闲聊茶吧 \ 【xiame】拒绝服务攻击是什么概念 DoS与DDoS知多少

【xiame】拒绝服务攻击是什么概念 DoS与DDoS知多少

发布于:2013-05-26 17:11:26 来自:站务休闲/闲聊茶吧 [复制转发]

  大家平常注意的可能只是自己的系统好不好用,怎么样才能使系统的速度更快,但是大家没有注意的一些东西里面,其实有些是非常重要的,今天就从正确看待DoS与DDoS说起  相信大家都一定不会对这两个这个词感到陌生,是的,拒绝服务攻击(Denial of Service),以及分布式拒绝服务攻击(Distributed Denial of Service)。  所谓拒绝服务,是指在特定攻击发生后, 被攻击的对象不能及时提供应有的服务,例如本来应提供网站服务(HTTP Service)而不能提供网站服务,电子邮件服务器(SMTP,POP3)不能提供收发信件等等的功能,基本上,阻绝服务攻击通常利用大量的网络数据包,以瘫痪对方之网络及主机,使得正常的使用者无法获得主机及时的服务。  分布式拒绝服务,简单的说就是用远超过目标处理能力的海量数据包消耗可用系统,以及网络带宽,造成网络服务瘫痪。  也许是和媒体的过分关注有关,DoS攻击特别是DDoS攻击,似乎一夜之间就流行了起来,搞的大大小小的网管们,只要服务器一有故障,就异常兴奋的高呼“我被DDoS了!”,脸上仿佛写着无比的光荣和骄傲。  其实在我们的周围,真正意义上的DDoS其实并不多,毕竟发动一次DDoS攻击所需要的资源非常的多,但实实在在的攻击却又不停的发生着,这里面,绝大多数,都是普通的拒绝服务攻击。普通级别的攻击,如何防护,也成为很多网络管理员最头疼的问题,于是到处打听,结果往往千篇一律,“购买我们的硬件防火墙吧”。  硬件防火墙,包括专用抗拒绝服务攻击产品的确是好,但基本价格都十分昂贵,效果虽然好,可从投资以及保护投资的角度来说,未免有些过火。  其实从操作系统角度来说,本身就藏有很多的功能,只是很多是需要我们慢慢的去挖掘的。这里我给大家简单介绍一下如何在Win2000环境下修改注册表,增强系统的抗DoS能力。  细节:  Windows Registry Editor Version 5.00  [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters]  关闭无效网关的检查。当服务器设置了多个网关,这样在网络不通畅的时候系统会尝试连接第二个网关,通过关闭它可以优化网络。  "EnableDeadGWDetect"=dword:00000000  禁止响应ICMP重定向报文。此类报文有可能用以攻击,所以系统应该拒绝接受ICMP重定向报文。  "EnableICMPRedirects"=dword:00000000  不允许释放NETBIOS名。当攻击者发出查询服务器NETBIOS名的请求时,可以使服务器禁止响应。  注意系统必须安装SP2以上  "NoNameReleaseOnDemand"=dword:00000001  发送验证保持活动数据包。该选项决定TCP间隔多少时间来确定当前连接还处于连接状态,不设该值,则系统每隔2小时对TCP是否有闲置连接进行检查,这里设置时间为5分钟。  "KeepAliveTime"=dword:000493e0


这个家伙什么也没有留下。。。

闲聊茶吧

返回版块

114.52 万条内容 · 196 人订阅

猜你喜欢

阅读下一篇

异位性皮炎原因

  异位性皮炎是一种常见的皮肤病。异位性皮炎多发生在脸、胳膊、膝盖后面等部位,患处有剧烈瘙痒症状。一些患有异位性皮炎的患者大都从小就开始出现这种皮炎病症。因此,儿童是异位性皮炎的高发群体。引发异位性皮炎的病因有很多,一般认为与遗传、环境、免疫方面的原因有关。下面是专家列举的几类引发异位性皮炎的因素。  1.刺激性物质——化妆品、洗涤剂、羊毛衣服。  2.食品——牛奶、鸡蛋、柑橘、花生、小麦粉食品。

回帖成功

经验值 +10