1 / 2
文档名称:

DDOS网络防护安全方案.doc

格式:doc   大小:31KB   页数:2页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

DDOS网络防护安全方案.doc

上传人:ielbcztwz24384 2019/5/14 文件大小:31 KB

下载得到文件列表

DDOS网络防护安全方案.doc

相关文档

文档介绍

文档介绍:DDOS网络防护安全方案:高防分布式集群防护DDOS全名是DistributedDenialofservice(分布式拒绝服务攻击),很多DOS攻击源一起攻击某台服务器就组成了DDOS攻击,DDOS最早可追溯到1996年最初,在中国2002年开始频繁出现,2003年已经初具规模. 一、为何DDOS 互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多IDC托管机房、商业站点、游戏服务器、聊天网络等网络服务商长期以来被DDOS攻击所困扰,随之而来的是客户投诉、虚拟主机用户受牵连、法律纠纷、商业损失等一系列问题,因此,解决DDOS攻击问题成为网络服务商必须考虑的头等大事。二、解决DDOS途径 a)通过优化WINDOWS注册表及LINUX内核,可有效防止1万左右的SYN攻击数据包,这种方案针对于目前的DDOS攻击,基本无效(目前攻击通常都是在上百万数据包)。 b)受攻击服务器安装软件防火墙,防止100M-1000M以内的SYN攻击。 c)将受攻击服务器接入安装有硬件防火墙的IDC网络(一般在2G-20G集群防护)。三、)针对DDOS攻击解决方案采用分布式集群防护,由云网卫士自主建立的4个高防IDC数据中心组成,每个数据中心搭建有40G硬件防火墙集群,超过160G防护能力。在搭建有高防护防火墙集群的IDC基础上,云网卫士还搭建了高防智能DNS,通过智能DNS,不仅能分地区、分运营商线路设置访问,还能针对不同的网络应用服务设置监测端口,当遭受攻击使一个节点不能提供服务后会根据优先级设置自动切换到另一个节点,这样只要有一个节点能正常提供服务就能让用户正常访问,最重要的是让网络攻击者也无法检测到真实服务器IP,因此遭受攻击只是我们节点服务器IP。转播到腾讯微博四、云网卫士更强服务体系云网卫士平台成立于2010年,在原有公司7年的IDC运营基础上搭建了4个40G的万兆硬件防火墙集群防护平台;