拒絕服務攻擊的防範

DoS特徵: 攻擊流量的目的地過於集中,且無擁塞控制特性。 DoS攻擊流量不會考慮網絡擁塞,攻擊流量持續不斷,出現網絡擁塞仍然大量發包,大量無用的數據包加重網絡擁塞,數據包中的源地址通常爲僞造。 TCP/UDP流量流向目的端口太多或者目的端口過於集中。 用隨機端口攻擊目標機,會出現同時向目標機的數千端口發送數據包;用固定端口攻擊目標機,會出現同時向目標機的單一端口發送大量數據包。 DoS檢測: (
相關文章
相關標籤/搜索