永发信息网

lvs+keepalived怎么处理dos攻击

答案:2  悬赏:50  手机版
解决时间 2021-01-25 03:02
lvs+keepalived怎么处理dos攻击
最佳答案
被DoS攻击时的现象大致有:
  * 被攻击主机上有大量等待的TCP连接;
  * 被攻击主机的系统资源被大量占用,造成系统停顿;
  * 网络中充斥着大量的无用的数据包,源地址为假地址;
  * 高流量无用数据使得网络拥塞,受害主机无法正常与外界通讯;
  * 利用受害主机提供的服务或传输协议上的缺陷,反复高速地发出特定的服务请求,使受害主机无法及时处理所有正常请求;
  * 严重时会造成系统死机。

  到目前为止,防范DoS特别是DDoS攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

  主机设置:

  即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux以及各种BSD系统、Solaris和Windows等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

  例如,对于DoS攻击的典型种类—SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

  * 关闭不必要的服务;
  * 将数据包的连接数从缺省值128或512修改为2048或更大,以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接;
  * 将连接超时时间设置得较短,以保证正常数据包的连接,屏蔽非法攻击包;
  * 及时更新系统、安装补丁。

  防火墙设置:

  仍以SYN Flood为例,可在防火墙上进行如下设置:

  * 禁止对主机非开放服务的访问;
  * 限制同时打开的数据包最大连接数;
  * 限制特定IP地址的访问;
  * 启用防火墙的防DDoS的属性;
  * 严格限制对外开放的服务器的向外访问,以防止自己的服务器被当做工具攻击他人。
全部回答
我回答你这个麻烦吧。这个有两种选择,no.1:把session写入客户端的cookie中。淘宝就在用这种方式,当然他分的更细致。第2:把session保留在服务器端,tomcat farmer是一种方式,他是组播的方式,这种方式不适合大型网站,具体做法请参详tomat文档。第2种就是把session保留在一台机器的内存中,其他tomcat同时读写
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
新时达汽车维修服务部怎么去啊,我要去那办事
如何把相机的照片无数据线的情况下导入电脑
钢筋网受力钢筋的摆放()。
龙川县在哪里可以办信用卡
送领导礼物.想送高端一点的酒又太贵.送低点的
一艘轮船从长江行驶到大海,受到的浮力______
3个月的布偶猫除了猫粮还需补充什么营养
住房公积金必须买房才可以贷款吗
朝天门 到西彭新的公交线路都要经过哪些站点
在一个等腰三角形中,已知两条边长10厘米和5
大家一顿饭吃多少主食?
五州汽修厂地址在什么地方,我要处理点事
教师的根本任务是(  )全面实现教育目的。
如图所示的四个情景中,由于光的反射形成的是
西藏日喀则地区包括哪些地方?
推荐资讯
七彩印务地址在什么地方,我要处理点事
己知弦长4米 弦高1米 求半径
求大神指教武则天值不值得
深圳艾美专卖店(海雅缤纷城海雅百货钟表区)
米卡成长天地-片尾曲叫什么
租房内温度过高,能不能退租?
海马玩如何卸载游戏
火焰的内外焰温度哪个高
求55题答案和解析
请问,人类战士和法师要怎么加点啊?,还有技能
霍恩和卡特尔将智力分为两类,即液态智力和晶
为什么我用QQ登陆漫漫看动漫论坛,会登不上去
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?