公司概况

Company Profile

当前位置:首页 > 新闻中心

DDoS防护必备知识

时间:2021/9/20

一般来说,想要完全避免DDoS攻击是不现实的,但是如果正确做好防御措施是可以实现抵御近90%的DDoS攻击的。因为不管是防护还是攻击都会涉及到成本开销,只要对方不是死磕,都会选择转换目标的,这样相当于我们就已经成功抵御住DDoS攻击了。那么我们该如何完善我们自己的DDoS防护措施呢?

DDoS防护
  • 采用高性能的网络设备:不管那款服务器,首先得保证的还是要确定现有得网络基础设备不会成为你业务的瓶颈,尽量选择一些品牌知名度比较高,且口碑不错的商家购买。
  • 充足的网络带宽:由于网络带宽能够直接影响所抗受攻击的能力。举个例子,假如当前的网络环境只有10M带S宽的话,那么是没办法抵御住现在的SYNFlood攻击的,至少需要100M或以上的独享带宽才行。
  • 升级主机服务器硬件:在网络带宽足够的前提下尽可能的提升硬件配置,要实现成功对抗每秒10万个SYN攻击包,那么服务器的配置至少需要:P4 2.4G/DDR512M/SCSI-HD,其中核心还是CPU和内存,硬盘的话尽量选择SCSI接口的,别只贪图IDE的便宜,否则会付出高昂的性能代价,而网卡就建议选用一些知名品牌的,至少质量有保障;
  • 增强操作系统的TCP/IP协议:平时我们使用的服务器大多都是windows和linux系统。而采用Win2000和Win2003作为操作系统的服务器的话,本身就具有一定DDoS防护功能,开启的话正常可抵御住大约一万个SYN攻击包,但如果没有开启的话则仅能抵御数百个左右了。
  • 安装专业抗DDOS防火墙:这块的话成本可能有些高,因为专业做防火墙的大厂商的产品价格相对是比较高的,但是其对应的抗DDOS效果还是比较明显的,毕竟一分钱一分货嘛!
  • 专业

    服务器、防火墙专业服务商

  • 保障

    为客户业务的核心数据安全“保驾护航”

  • 用心

    专属咨询服务顾问

  • 便捷

    提供一站式合规解决方案服务