从正确看待dos与ddos说起
相信大家都一定不会对这两个这个词感到陌生,是的,拒绝服务攻击(denial of service),以及分布式拒绝服务攻击(distributed denial of service)。 【相关文章:网络流量监控软件ntop安装与使用】 【扩展阅读:113啊113】 【扩展信息:给自己备忘的东西】 所谓拒绝服务,是指在特定攻击发生后, 被攻击的对象不能及时提供应有的服务,例如本来应提供网站服务(http service)而不能提供网站服务,电子邮件服务器(smtp,pop3)不能提供收发信件等等的功能,基本上,阻绝服务攻击通常利用大量的网络数据包,以瘫痪对方之网络及主机,使得正常的使用者无法获得主机及时的服务。 分布式拒绝服务,简单的说就是用远超过目标处理能力的海量数据包消耗可用系统,以及网络带宽,造成网络服务瘫痪。 也许是与媒体的过分关注有关,dos攻击特别是ddos攻击,似乎一夜之间就流行了起来,搞的大大小小的网管们,只要服务器一有故障,就异常兴奋的高呼“我被ddos了!”,脸上仿佛写着无比的光荣与骄傲。 其实在我们的周围,真正意义上的ddos其实并不多,毕竟发动一次ddos攻击所需要的资源非常的多,但实实在在的攻击却又不停的发生着,这里面,绝大多数,都是普通的拒绝服务攻击。普通级别的攻击,如何防护,也成为很多网络管理员最头疼的问题,于是到处打听,结果往往千篇一律,“购买我们的硬件防火墙吧”。 硬件防火墙,包括专用抗拒绝服务攻击产品的确是好,但基本价格都十分昂贵,效果虽然好,可从投资以及保护投资的角度来说,未免有些过火。 其实从操作系统角度来说,本身就藏有很多的功能,只是很多是需要我们慢慢的去挖掘的。这里我给大家简单介绍一下如何在win2000环境下修改注册表,增强系统的抗dos能力。 细节: windows registry editor version 5.00 [hkey_local_machine\system\currentcontrolset\services\tcpip\parameters] 关闭无效网关的检查。当服务器设置了多个网关,这样在网络不通畅的时候系统会尝试连接第二个网关,通过关闭它可以优化网络。 "enabledeadgwdetect"=dword:00000000 禁止响应icmp重定向报文。... 下一页