发起DDoS的方法不少种,最基本的一种是:攻击者假装出一个与攻击目标相同的IP地址,而后向预先选定的DNS服务器发送一个假装的DNS请求,当DNS服务器接收到DNS请求时,服务器会检查其数据库,回复一个表示没有包含欺骗性IP地址的DNS记录的响应消息,所以没法追踪到攻击者来源。
企业该如何应付这种攻击呢?群英教你几招。
1.与一些DDoS防护供应商合做,如Arbor、CloudFlare、Akamai、Prolexic等,这是应对最严重攻击的一个可行方法;
2.若是没有足够资源购买第三方产品和服务的话,能够采起一些措施,尽可能减少DDoS攻击的危害:
①了解网站的互联网链接,按期报告统计信息;
②部署防护机制,检查全部到达的DNS响应;
③更多地将基础架构部署到云上。数据库
所以,在防护和应对DDoS攻击时,保持警戒相当重要。管理员要了解互联网系统的最新攻击趋势、策略和流程,提早作好防护准备。