發起DDoS的方法不少種,最基本的一種是:攻擊者假裝出一個與攻擊目標相同的IP地址,而後向預先選定的DNS服務器發送一個假裝的DNS請求,當DNS服務器接收到DNS請求時,服務器會檢查其數據庫,回覆一個表示沒有包含欺騙性IP地址的DNS記錄的響應消息,所以沒法追蹤到攻擊者來源。
企業該如何應付這種攻擊呢?羣英教你幾招。
1.與一些DDoS防護供應商合做,如Arbor、CloudFlare、Akamai、Prolexic等,這是應對最嚴重攻擊的一個可行方法;
2.若是沒有足夠資源購買第三方產品和服務的話,能夠採起一些措施,儘可能減少DDoS攻擊的危害:
①瞭解網站的互聯網鏈接,按期報告統計信息;
②部署防護機制,檢查全部到達的DNS響應;
③更多地將基礎架構部署到雲上。數據庫
所以,在防護和應對DDoS攻擊時,保持警戒相當重要。管理員要了解互聯網系統的最新攻擊趨勢、策略和流程,提早作好防護準備。