社区
其它技术问题
帖子详情
阻止别人攻击服务器
xxc028
2009-04-20 03:34:23
别人 知道我服务器通讯端口、IP、通讯协议,发送垃圾数据攻击服务器 请问有什么好的方法解决,解决后分再加
...全文
242
24
打赏
收藏
阻止别人攻击服务器
别人 知道我服务器通讯端口、IP、通讯协议,发送垃圾数据攻击服务器 请问有什么好的方法解决,解决后分再加
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
24 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
liuwg9999
2009-04-22
打赏
举报
回复
关键是你为什么接受不了数据量大的数据呢?要是正常用户发送的大数据量你也接受不了吗?接收多大的数据量我觉得你的服务器应该可以自行设置吧,如果数据量确实大到了一个不可能的值,直接列入黑名单当然可以
lgrsolider12
2009-04-22
打赏
举报
回复
端口号改了吧,将80改成你的生日,估计他想不到
xxc028
2009-04-21
打赏
举报
回复
谢谢各位高手,大家帮我分析一下我这样做行不,如果一定时间内 收到同一IP的数据量过大,就把这个IP例到黑名单,屏蔽掉
小y正在思考人生
2009-04-20
打赏
举报
回复
http://hi.baidu.com/luoyang0379/blog/item/d413b58f46c33febf11f360e.html
其实,及时系统补丁,加上安全的防火墙和杀毒软件,应该就可以了~~`
小y正在思考人生
2009-04-20
打赏
举报
回复
http://hi.baidu.com/luoyang0379/blog/item/d413b58f46c33febf11f360e.html
其实,及时系统补丁,加上安全的杀毒软件和防火墙,应该就可以了~~
rain4609
2009-04-20
打赏
举报
回复
防火墙,数据加密,统计阈值等都是一种方法,LZ的情况最好是重写服务器底层
最根本的要从服务器的设计机制上出发,设计服务器时应该对接受数据采取绝不信任原则,接受到任何数据都必须经过严格检测确认是合法数据方处理
我搞了好多年C++下的服务器开发了,欢迎沟通!
diannaomingong
2009-04-20
打赏
举报
回复
[Quote=引用 7 楼 xxc028 的回复:]
装个网络防火墙,把其静默之 这种 方法太死了 别人换个IP 又可以攻击了
[/Quote]
自动静默啊
难道有人攻击你你就想自己实现一套方法招架
攻击有刀枪剑戟人间大炮汽车人变形等若干种手段,还是直接弄个专业些的防火墙最安心
old-six-programmer
2009-04-20
打赏
举报
回复
要不你做一个牛逼的过滤器
过滤访问ip的MAC地址
每来一个ip,首先在过滤MAC地址容器中查找其对应MAC地址
如果查找到,就说明是攻击者,直接拒之,无需建立连接
当然,你还需要添加判断是否属于攻击ip的模块
如果属于攻击ip,且在过滤MAC容器中不存在,就Arp一下它对应的MAC地址,然后插入
不过,这个牛逼的过滤器需要一个牛逼的容器和一个牛逼的智能诊断模块的支撑
呵呵
zbing0203
2009-04-20
打赏
举报
回复
你客户端没有提供升级的功能吗
猫已经找不回了
2009-04-20
打赏
举报
回复
屏蔽其ip,不接收该ip来的包.
如果人家特意伪造包来攻击你,拿也无语了,ddos至今没有根治办法.
但是谁这么无聊啊
warren258
2009-04-20
打赏
举报
回复
这个哪里有什么好的办法啊,要是有,全世界就不会有那么多的攻击事件了。。只能按众ls说的来,而且不能怕麻烦。
xxc028
2009-04-20
打赏
举报
回复
数据加密 客户服务端 都要改呀 客户数量太多
一下子根本改不完
zbing0203
2009-04-20
打赏
举报
回复
数据加密一下
xxc028
2009-04-20
打赏
举报
回复
那意思是我全部客户端 都要换程序,这个太麻烦了 人太多 ,还有其他办法
old-six-programmer
2009-04-20
打赏
举报
回复
SSL并不改变你的上层通讯协议
他是在传输层与应用层之间的一个过滤层
只需要客户端和服务器端都支持SSL协议即可
xxc028
2009-04-20
打赏
举报
回复
忘记给大家说前提了 前提是 我不能 改变现有的通讯协议
old-six-programmer
2009-04-20
打赏
举报
回复
封装一层SSL机制
利用SSL进行通信
这样,攻击方无法建立连接
xxc028
2009-04-20
打赏
举报
回复
装个网络防火墙,把其静默之 这种 方法太死了 别人换个IP 又可以攻击了
xxc028
2009-04-20
打赏
举报
回复
我发现接收的信息不做任何处理 服务器也会死掉 只要向服务器发送的数据量够大
coverallwangp
2009-04-20
打赏
举报
回复
用UDP协议也可以做一个统计,当统计量超过阈值时,就直接将接受到的数据抛弃不处理。
或者你加一层防火墙,过滤垃圾数据包
加载更多回复(4)
服务器
如何配置防火墙规则以
阻止
恶意流量和DDoS
攻击
?
服务器
如何配置防火墙规则以
阻止
恶意流量和DDoS
攻击
?
服务器
该如何
阻止
黑客
攻击
??
前言
服务器
如何
阻止
黑客
攻击
?
服务器
在互联网运转中为使用者提供计算或应用服务,企业的业务流程基本上都是在
服务器
上进行,大批量的数据信息都会存储在此,若是
服务器
在黑客的入侵下中毒,后果将不堪设想。想要避免黑客的入侵,我们可以从下面三个角度来进一步提高
服务器
的安全性。 进一步提高密码的设置 我们在
服务器
上使用的账户密码有很多种,我们可以参考字母+数字+符合的密码设置规则,并且定时更换密码,高强度的混合密码不会被轻易破解,更能安全性
服务器
后台的安全。除此之外,我们还需要设定一个密码登录策略,密码若是输入错误,就
阻止
对
服务器
攻击
的微分割
随着越来越多的公司将他们的数字资产和软件平台迁移在云计算和数据中心中,云计算和数据中心就成为那些居心叵测的人越来越感兴趣的目标。然而利益对于坏人来说,没有什么不一样的。与攫取互联网上的点点滴滴利益相比,数字盗贼更喜欢一站式服务。 还有一些其他的东西,让坏人更加感兴趣。数据中心流量正在增加东西流向(也就是数据从一个
服务器
传输到另一个
服务器
)。思科公司产品管...
防火墙无法完全
阻止
基于
服务器
系统和网络协议漏洞的
攻击
,编程实例
为了有效地防止这种类型的
攻击
,除了使用防火墙外,还应采取其他安全措施,例如定期更新
服务器
和应用程序的补丁,进行安全代码审查,实施适当的输入验证和过滤等。
攻击
者可以构造一个恶意的请求,向
服务器
发送超出缓冲区大小的数据,从而覆盖
服务器
的内存,并在
服务器
上执行恶意代码。然而,假设存在一个已知的
服务器
系统漏洞或网络协议漏洞,
攻击
者可以利用这个漏洞来绕过防火墙的保护,并执行恶意操作。需要注意的是,防火墙无法
阻止
这种基于漏洞的
攻击
。在上述代码中,
服务器
监听指定的IP地址和端口,接收客户端的请求,并返回一个简单的响应。
iptables
阻止
服务器
被
攻击
下列规则将会
阻止
来自某一特定IP范围内的数据包,因为该IP地址范围被管理员怀疑有大量恶意
攻击
者在活动: # iptables -t filter -A INPUT -s 123.456.789.0/24 -j DROP 也可以很轻易地
阻止
所有流向
攻击
者IP地址的数据包,该命令稍有不同: # iptables -t filter -A OUTPUT -d 123.456.789.0/24...
其它技术问题
3,881
社区成员
9,044
社区内容
发帖
与我相关
我的任务
其它技术问题
C/C++ 其它技术问题
复制链接
扫一扫
分享
社区描述
C/C++ 其它技术问题
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章