当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 和其他安全漏洞相比,控制主机群并从其发动拒绝服务是很复杂的。
 

 

    摘要:   这一技巧对于希望使用 vmware 同时具有令牌环网络的 linux 开发者来说很有用。vmware 可以让开发者运行许多操作系统(例如带有 dbcs 支持的 windows nt),并允许他们测试从该平台开发的任何 web 解决方案。如果能使用 windows 浏览器来测试最新的 web 代码而无需一台单独的 windows 机器,那一定很有帮助。能够联网到更广阔的 lan 可以让他们......
    摘要:   etude 写到 "www.windriver.com有下载驱动程序快速生成软件,有for win和for linux的,且每个平台都有windriver和kerneldriver两中版本(区别么看名字就知道了) 以下是针对isapnp(有点老的结构)设备怎样在linux下正确安装驱动做个简单说明首先弄到pnptools这套工具(套装linux都有带),先在/etc下建立配置文件(关于p......


10个分布式拒绝服务攻击的补救措施

  与其他安全漏洞相比,控制主机群并从其发动拒绝服务是很复杂的.换句话来说,没有什么简单的单一的措施可以防止类似的攻击.而必须采用多种安全与保护手段来防止这样的攻击.对于那些系统目前正受到威胁的网管们,以下我提供的快速简单的方法可能会对你们有所帮助.- mixter 【程序编程相关:在.NET(正式版)环境下读写系统日志

【推荐阅读:作者访谈-与CharlesPetzold

   【扩展信息:charlespetzold的新书和访谈

  目前或是潜在的包淹没拒绝服务的受害者所应当做的事情:

  1)避免fud

  fud代表恐惧(fear)不确定(uncertainty)与否定(doubt).最近的攻击造成了成为目标的受害的的愤怒与不冷静.但是应当意识到的是,只有少部分的公司与主机有可能成为拒绝服务攻击的受害者.这些包括最受欢迎的站点例如搜索引擎,最流行的电子商务与证券公司,irc聊天服务器,以及电子杂志(为了明显的目的).如果你不是包含在这些里面的,你就不用担心成为dos攻击的直接目标.

  2)与你的互连网上行链路供应者(们)合作

  协助你的直接主要与上行链路供应者并与之合作是很重要的.在ddos攻击者使用的带宽是很大的你自己的网络一般来讲不论你如何尝试都是不能处理的.所以与你的上行链路取得联系确保他们会帮助你实现访问控制来限制在同一时间允许通过的带宽量与不同的源地址数量.在理想的情况下,你的上行链接会在确实存在攻击的情况下监控或是允许你访问他们的路由.

  3)优化你的路由与网络结构

  如果你所拥有的不止是一个主机,而是一个大的网络的话,你该调整你的路由来减小dos攻击的威胁.要防止syn淹没攻击,设置tcp检查功能.关于这个的技术细节可以从http://www.cisco.com或是你的路由供应商的热线获得.阻塞那些你的网络不需要的udp与icmp消息.特别是那些向外发送的icmp不可到达消息会加重包淹没攻击的危害.

  4)优化你最重要的公共访问的主机

  在可能成为潜在目标的主机上做同样的事情.拒绝所有的你的服务器不许要运行的服务所需要的流通.进一步来讲多穴(向一个主机分配多个ip),会给攻击者造成很大的障碍.
...   下一页
    摘要:   最近学习asp,想申请一个免费空间。找到一个满意的一看,限制还真不少,不但最多只能放30mb的文件,单个上传文件还不能超过1.5mb,而且也不支持asp。这怎么行呢?严重打击我学习的积极性。于是我就想能不能突破网站的限制。    首先用x-scan2.3扫描,不一会儿结果出来了,有用的信息有:“windows 2000操作系统,139端口开放”、“80端口开放,web服务器用的是iis”......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE