建议使用以下浏览器,以获得最佳体验。 IE 9.0+以上版本 Chrome 31+谷歌浏览器 Firefox 30+ 火狐浏览器

新闻中心 / 市场资讯 / 如何防护 DNS 放大攻击
如何防护 DNS 放大攻击

售前芳华    发布于2023-04-14 14:04:03     |    629人阅读

对于运行网站或服务的个人或公司来说,缓解选择并不多。这是因为,尽管个人或公司的服务器可能是攻击目标,但其并非容量耗尽攻击影响最大的地方。鉴于攻击所产生的大量流量,服务器周围的基础设施感受到影响。互联网服务提供商(ISP)或其他上游基础设施提供商可能无法处理传入流量而不堪重负。因此,ISP 可能会将向受害者 IP 地址发送的所有流量传送到一个黑洞路由,以保护自己并将目标站点下线。除了象 Cloudflare DDoS 防护这样的异地保护服务外,缓解策略大多是预防性的互联网基础设施解决方案。

W]PFN7GMFS_$])(2ZN@OS(4       减少开放 DNS 解析器的总数


      DNS 放大攻击的一个重要组成部分是对开放 DNS 解析器的访问权限。如果互联网上有配置不当的 DNS 解析器,那么攻击者只要找到这种 DNS 解析器就能加以利用。理想情况下,DNS 解析器应仅向源自受信任域名的设备提供服务。在基于反射的攻击中,开放 DNS 解析器将响应来自互联网任何位置的查询,因此有可能被利用。限制 DNS 解析器,使其仅响应来自受信任来源的查询,即可使服务器无法被用于任何类型的放大攻击。


        源 IP 验证 —— 阻止欺骗性数据包离开网络


       由于攻击者僵尸网络发送的 UDP 请求必须有一个伪造为受害者 IP 地址的源 IP 地址,对于基于 UDP 的放大攻击,降低其有效性的一个关键是互联网服务提供商(ISP)拒绝带有伪造 IP 地址的所有内部流量。如果一个从网络内部发送的数据包带有一个看起来像来自网络外部的源地址,那么它就有可能是伪造数据包并可被丢弃。Cloudflare 强烈建议所有提供商实施入口过滤,并不时联系无意中参与了 DDoS 攻击的 ISP,帮助其了解自己的漏洞。

相关文章

12900K服务器选快快网络厦门BGP!

厦门BGP12900K服务器是快快网络经过几个月时间调整研究压测调试后11月正式上架的高配服务器,12900K最强游戏cpu功能非常强大表现特别的好,12900k单以及多核性能为100% ,9900k单以及多核性能为81.51% 60% 以上,12900K适合多种客户群体:游戏、APP、网站用户都可以使用。       厦门BGP12900K服务器具体配置如下:       配置:I9-12900K(强劲水冷) 内存:64G(定制) 硬盘:1T SSD(调优)  防御:30G 带宽:30M独享 厦门BGP 1299元/月 封国外、封UDP,白名单30个、支持云防系统、网维7*24*365、防御CC以及流量攻击、赠送快卫士防入侵软件。选择12900K肯定是找快快网络,价格优服务优,详细咨询快快网络-糖糖qq:177803620

售前糖糖 2022-11-17 11:49:53

物流企业选择云上等保都有哪些优势呢?甜甜告诉您!

近年来,很多行业规定必须要做等保认证,其中影响最大的就是物流行业。随着物流行业的迅速发展,越来越多的业务流程会通过互联网实现数据信息互动,信息储存,信息传送等, 假如不做网络信息安全防护措施,那么很有可能给黑客可乘之机。小编问题来了物流企业选择云上等保都有哪些优势呢? 物流企业选择云上等保优势:1.一站式等保测评服务:提供定级备案、差距分析、规划设计、整改加固、等保测评、安全保障全流程闭环的一站式服务。2.效率大大提高,快速过等保。3.全方位安全服务,帮助客户构建立体云安全防护,轻松满足等保要求4.依托自身多年的行业、产品和服务经验,提供专业的整改解决方案5.专业的安全保障体系,防御针对云平台的攻击,实现99.99%的安全事件自动响应 物流企业选择云上等保都有哪些优势,相信看完上面的介绍,已经有一定的了解了,快快网络协助等保闭环、网安巡查支撑、安全事件支撑,通过一站式、全流程的等保测评服务,帮助用户提供通过“过保”服务。云等保服务中心将基础、网络及安全产品资源有效整合,为企业提供专业的等保合规解决方案,帮助企业快速、省心地通过等保合规建设。更多详情咨询快快网络甜甜QQ:177803619,电话call:15880219648

售前甜甜 2022-06-10 10:07:17

游戏服务器租用,I9-9900K服务器为何是首选?

现在市面上王牌处理器当属I9-9900K无疑。面世两年多以来,其在游戏处理器中的地位至今仍今无法超越,令人羡慕的强劲的性能、流畅体验让游戏玩家们无不惊叹!到底I9-9900K有多硬核?作为一款旗舰级CPU处理器,I9-9900K的硬件规格堪称豪华,拥有8核心16线程,默认主频为3.6GHz,单核、双核加速频率都达到了令人震撼的5.0GHz。这就是为什么有些中小游戏开发商更青睐I9-9900K服务器的原因,并非传统服务器CPU性能不够优越,而是其多线程低主频的特性,加之有些游戏程序实在无法发挥出多线程的性能,于一些中小游戏游戏开发商而言,这款配置无论是在机器特性以及性价比上更为适合。综合之下,拥有“多核+超高频”组合的I9-9900毫无疑问是中小游戏开发商的更好选择。目前市面上有很多标着5.1GHz主频的高防服务器,其实经不起长时间满载测试,只能在低负载下运行,如果满负荷运行一段时间则会因为CPU散热问题而崩溃。针对这点驰网运维团队历经半年,深入研究I9-9900K的CPU特性,不断进行性能调优,采用独家散热技术,成功解决了CPU高发热的问题。通过AIDA64的FPU浮点满载、Prime95、象棋大师的各项压力测试,可长时间满载并稳定运行。游戏不同于其它应用,需要24小时不停的工作,还得应对业内竞争对手恶意频繁的DDOS攻击。因此说到游戏高防服务器的选择,除了注重CPU性能以外,还需要机房抗DDOS、CC能力足够强、服务商的售后服务以及技术支持也必须够硬,如果无法抵御外来攻击,将造成玩家流失、停服损失惨重等后果。为了满足更多游戏类及其他类型客户的需求,快快网络多个机房都推出I9-9900K的高性能服务器产品为了满足大家的需求,提供7x24小时x365天技术支持,更有云防自助系统以及快卫士为您保驾护航。想了解高防物理机更多服务器配置,可联系快快网络-糖糖QQ177803620具体了解。

售前糖糖 2022-06-29 16:28:22

点击查看更多文章

新闻中心 > 市场资讯

如何防护 DNS 放大攻击

售前小美 发布于2023-04-14 | 33人阅读

售前芳华

对于运行网站或服务的个人或公司来说,缓解选择并不多。这是因为,尽管个人或公司的服务器可能是攻击目标,但其并非容量耗尽攻击影响最大的地方。鉴于攻击所产生的大量流量,服务器周围的基础设施感受到影响。互联网服务提供商(ISP)或其他上游基础设施提供商可能无法处理传入流量而不堪重负。因此,ISP 可能会将向受害者 IP 地址发送的所有流量传送到一个黑洞路由,以保护自己并将目标站点下线。除了象 Cloudflare DDoS 防护这样的异地保护服务外,缓解策略大多是预防性的互联网基础设施解决方案。

W]PFN7GMFS_$])(2ZN@OS(4       减少开放 DNS 解析器的总数


      DNS 放大攻击的一个重要组成部分是对开放 DNS 解析器的访问权限。如果互联网上有配置不当的 DNS 解析器,那么攻击者只要找到这种 DNS 解析器就能加以利用。理想情况下,DNS 解析器应仅向源自受信任域名的设备提供服务。在基于反射的攻击中,开放 DNS 解析器将响应来自互联网任何位置的查询,因此有可能被利用。限制 DNS 解析器,使其仅响应来自受信任来源的查询,即可使服务器无法被用于任何类型的放大攻击。


        源 IP 验证 —— 阻止欺骗性数据包离开网络


       由于攻击者僵尸网络发送的 UDP 请求必须有一个伪造为受害者 IP 地址的源 IP 地址,对于基于 UDP 的放大攻击,降低其有效性的一个关键是互联网服务提供商(ISP)拒绝带有伪造 IP 地址的所有内部流量。如果一个从网络内部发送的数据包带有一个看起来像来自网络外部的源地址,那么它就有可能是伪造数据包并可被丢弃。Cloudflare 强烈建议所有提供商实施入口过滤,并不时联系无意中参与了 DDoS 攻击的 ISP,帮助其了解自己的漏洞。

相关文章

12900K服务器选快快网络厦门BGP!

厦门BGP12900K服务器是快快网络经过几个月时间调整研究压测调试后11月正式上架的高配服务器,12900K最强游戏cpu功能非常强大表现特别的好,12900k单以及多核性能为100% ,9900k单以及多核性能为81.51% 60% 以上,12900K适合多种客户群体:游戏、APP、网站用户都可以使用。       厦门BGP12900K服务器具体配置如下:       配置:I9-12900K(强劲水冷) 内存:64G(定制) 硬盘:1T SSD(调优)  防御:30G 带宽:30M独享 厦门BGP 1299元/月 封国外、封UDP,白名单30个、支持云防系统、网维7*24*365、防御CC以及流量攻击、赠送快卫士防入侵软件。选择12900K肯定是找快快网络,价格优服务优,详细咨询快快网络-糖糖qq:177803620

售前糖糖 2022-11-17 11:49:53

物流企业选择云上等保都有哪些优势呢?甜甜告诉您!

近年来,很多行业规定必须要做等保认证,其中影响最大的就是物流行业。随着物流行业的迅速发展,越来越多的业务流程会通过互联网实现数据信息互动,信息储存,信息传送等, 假如不做网络信息安全防护措施,那么很有可能给黑客可乘之机。小编问题来了物流企业选择云上等保都有哪些优势呢? 物流企业选择云上等保优势:1.一站式等保测评服务:提供定级备案、差距分析、规划设计、整改加固、等保测评、安全保障全流程闭环的一站式服务。2.效率大大提高,快速过等保。3.全方位安全服务,帮助客户构建立体云安全防护,轻松满足等保要求4.依托自身多年的行业、产品和服务经验,提供专业的整改解决方案5.专业的安全保障体系,防御针对云平台的攻击,实现99.99%的安全事件自动响应 物流企业选择云上等保都有哪些优势,相信看完上面的介绍,已经有一定的了解了,快快网络协助等保闭环、网安巡查支撑、安全事件支撑,通过一站式、全流程的等保测评服务,帮助用户提供通过“过保”服务。云等保服务中心将基础、网络及安全产品资源有效整合,为企业提供专业的等保合规解决方案,帮助企业快速、省心地通过等保合规建设。更多详情咨询快快网络甜甜QQ:177803619,电话call:15880219648

售前甜甜 2022-06-10 10:07:17

游戏服务器租用,I9-9900K服务器为何是首选?

现在市面上王牌处理器当属I9-9900K无疑。面世两年多以来,其在游戏处理器中的地位至今仍今无法超越,令人羡慕的强劲的性能、流畅体验让游戏玩家们无不惊叹!到底I9-9900K有多硬核?作为一款旗舰级CPU处理器,I9-9900K的硬件规格堪称豪华,拥有8核心16线程,默认主频为3.6GHz,单核、双核加速频率都达到了令人震撼的5.0GHz。这就是为什么有些中小游戏开发商更青睐I9-9900K服务器的原因,并非传统服务器CPU性能不够优越,而是其多线程低主频的特性,加之有些游戏程序实在无法发挥出多线程的性能,于一些中小游戏游戏开发商而言,这款配置无论是在机器特性以及性价比上更为适合。综合之下,拥有“多核+超高频”组合的I9-9900毫无疑问是中小游戏开发商的更好选择。目前市面上有很多标着5.1GHz主频的高防服务器,其实经不起长时间满载测试,只能在低负载下运行,如果满负荷运行一段时间则会因为CPU散热问题而崩溃。针对这点驰网运维团队历经半年,深入研究I9-9900K的CPU特性,不断进行性能调优,采用独家散热技术,成功解决了CPU高发热的问题。通过AIDA64的FPU浮点满载、Prime95、象棋大师的各项压力测试,可长时间满载并稳定运行。游戏不同于其它应用,需要24小时不停的工作,还得应对业内竞争对手恶意频繁的DDOS攻击。因此说到游戏高防服务器的选择,除了注重CPU性能以外,还需要机房抗DDOS、CC能力足够强、服务商的售后服务以及技术支持也必须够硬,如果无法抵御外来攻击,将造成玩家流失、停服损失惨重等后果。为了满足更多游戏类及其他类型客户的需求,快快网络多个机房都推出I9-9900K的高性能服务器产品为了满足大家的需求,提供7x24小时x365天技术支持,更有云防自助系统以及快卫士为您保驾护航。想了解高防物理机更多服务器配置,可联系快快网络-糖糖QQ177803620具体了解。

售前糖糖 2022-06-29 16:28:22

点击查看更多文章

客服服务中心

品质至精 服务至上

售前咨询

  • 售前糖糖
    添加售前糖糖微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前小志
    添加售前小志微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前芳华
    添加售前芳华微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前舟舟
    添加售前舟舟微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前思思
    添加售前思思微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前佳佳
    添加售前佳佳微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前胖胖
    添加售前胖胖微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前小潘
    添加售前小潘微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前菜菜
    添加售前菜菜微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前轩轩
    添加售前轩轩微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前甜甜
    添加售前甜甜微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前小特
    添加售前小特微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前毛毛
    添加售前毛毛微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前苏苏
    添加售前苏苏微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前朵儿
    添加售前朵儿微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前霍霍
    添加售前霍霍微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前可可
    添加售前可可微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前小赖
    添加售前小赖微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前小美
    添加售前小美微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前苒苒
    添加售前苒苒微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前豆豆
    添加售前豆豆微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前小黄
    添加售前小黄微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前小溪
    添加售前小溪微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前小蒋
    添加售前小蒋微信

    优惠提前知

    服务更全面

    行业资讯通

  • 售前兮兮
    添加售前兮兮微信

    优惠提前知

    服务更全面

    行业资讯通

值班售后/技术支持

财务续费/备案专员

投诉建议

紧急电话

400-9188-010

等级保护报价计算器

今天已有 1593 位获取了等保预算

所在城市:
机房部署:
等保级别:
服务器数量:
是否有APP:
是否已购安全产品:
手机号码:
验证码:
开始计算

*稍后有等保顾问致电为您解读报价

拖动下列滑块完成拼图

您的等保预算 0

咨询费 0

测评费 0

定级费 0

产品费 0

联系二维码

详情咨询等保专家:

潘成豪

13055239889