遭受ddos攻击可以采取的措施

1.如果是syn flooding 攻击
a.而且ip来自于真实的ip,可能是遭受了CC攻击,可以采取,封这些特定的ip地址.查看日志来确定ip,/var/log/apache2/web_error_log (自用机)
b.如果这些ip是虚假的ip(可以在防火墙或路由器上设置反向路由查找来确定),就直接丢弃.如果外网卡收到的包的源地址是内网地址/保留地址,或是内网卡收到的包的源地址是外部地址,当然是直接丢弃.
c.如果自己有多个多个网段的地址,可以暂时修改ip地址,在修改域名的指向新的地址.
d.可以在防火墙或是路由器上设置缩短半连接timeout的时间.
2.如果是smurf攻击(icmp flooding),或是它的变形Fraggle攻击(udp flooding)
a.就方便的做法是屏蔽全部的icmp回应reply.
3.如果是ping of Death 攻击,或是Teardrop攻击还是Land攻击,

a.增加一台可以检测这个攻击的防火墙/路由器,设置正确的策略
b.定期检查主机的漏洞.
c.正确的设置主机,也可以抵挡这样的攻击.

你可能感兴趣的:(遭受ddos攻击可以采取的措施)