第一,高防攻击服务器在骨干的节点采用防火墙,可有效的防止DDOS的攻击,因为防火墙对于抵抗DDOS攻击就有一定的防御能力,另外在节点上进行导向性的方法,当受到攻击的时候,把这些攻击导向一些不重要的服务器,这样可以有效的保护一些重要的目标服务器,那些被导向的服务器,可以是不需要的,或者是采用Linux系统和UNIX系统等,因为他们本身的防攻击能力比较好,漏洞少,所以不容易被攻击。
第二,对于高防攻击服务器需要我们定期的做扫描,对网络的每个节点都进行排查,发现有漏洞的就及时处理和修复。因为很多黑客都喜欢攻击带宽大的骨干节点,所以对骨干节点进行定期的扫描检查是非常有效的措施。
第三,使用网络设备进行资源保护,当黑客攻击的时候,最先被攻击的就是路由器,路由器上面没有存储数据,所以当受到攻击后,即使立马被黑掉了,通过重新启动后路由器还是可以正常使用,但是如果其他网络设备被攻击了,可能会造成数据的丢失,我们可以使用负载均衡设备,当一台路由器被攻击死掉的时候,另一台路由器立马启动,这样可以有效的避免数据的丢失。
第四,使用大量的机器来让黑客攻击,因为黑客的攻击也是需要成本的,如果有大量的机器让他来攻击,他还没有找到真正的攻击目标,他自己已经资源耗尽了。但是这种情况需要投入大量的资金,所以中小型企业是不合适的。
第五,关闭很多不用的端口,因为黑客攻击是通过端口进入,我们可以把一些不用的端口关闭,例如我们使用www的服务器,那么就只开放80的端口,其他端口都关闭。
联系我时,请说是在南昌便民网看到的,谢谢!