社区
其它技术问题
帖子详情
阻止别人攻击服务器
xxc028
2009-04-20 03:34:23
别人 知道我服务器通讯端口、IP、通讯协议,发送垃圾数据攻击服务器 请问有什么好的方法解决,解决后分再加
...全文
243
24
打赏
收藏
阻止别人攻击服务器
别人 知道我服务器通讯端口、IP、通讯协议,发送垃圾数据攻击服务器 请问有什么好的方法解决,解决后分再加
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
24 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
liuwg9999
2009-04-22
打赏
举报
回复
关键是你为什么接受不了数据量大的数据呢?要是正常用户发送的大数据量你也接受不了吗?接收多大的数据量我觉得你的服务器应该可以自行设置吧,如果数据量确实大到了一个不可能的值,直接列入黑名单当然可以
lgrsolider12
2009-04-22
打赏
举报
回复
端口号改了吧,将80改成你的生日,估计他想不到
xxc028
2009-04-21
打赏
举报
回复
谢谢各位高手,大家帮我分析一下我这样做行不,如果一定时间内 收到同一IP的数据量过大,就把这个IP例到黑名单,屏蔽掉
小y正在思考人生
2009-04-20
打赏
举报
回复
http://hi.baidu.com/luoyang0379/blog/item/d413b58f46c33febf11f360e.html
其实,及时系统补丁,加上安全的防火墙和杀毒软件,应该就可以了~~`
小y正在思考人生
2009-04-20
打赏
举报
回复
http://hi.baidu.com/luoyang0379/blog/item/d413b58f46c33febf11f360e.html
其实,及时系统补丁,加上安全的杀毒软件和防火墙,应该就可以了~~
rain4609
2009-04-20
打赏
举报
回复
防火墙,数据加密,统计阈值等都是一种方法,LZ的情况最好是重写服务器底层
最根本的要从服务器的设计机制上出发,设计服务器时应该对接受数据采取绝不信任原则,接受到任何数据都必须经过严格检测确认是合法数据方处理
我搞了好多年C++下的服务器开发了,欢迎沟通!
diannaomingong
2009-04-20
打赏
举报
回复
[Quote=引用 7 楼 xxc028 的回复:]
装个网络防火墙,把其静默之 这种 方法太死了 别人换个IP 又可以攻击了
[/Quote]
自动静默啊
难道有人攻击你你就想自己实现一套方法招架
攻击有刀枪剑戟人间大炮汽车人变形等若干种手段,还是直接弄个专业些的防火墙最安心
old-six-programmer
2009-04-20
打赏
举报
回复
要不你做一个牛逼的过滤器
过滤访问ip的MAC地址
每来一个ip,首先在过滤MAC地址容器中查找其对应MAC地址
如果查找到,就说明是攻击者,直接拒之,无需建立连接
当然,你还需要添加判断是否属于攻击ip的模块
如果属于攻击ip,且在过滤MAC容器中不存在,就Arp一下它对应的MAC地址,然后插入
不过,这个牛逼的过滤器需要一个牛逼的容器和一个牛逼的智能诊断模块的支撑
呵呵
zbing0203
2009-04-20
打赏
举报
回复
你客户端没有提供升级的功能吗
猫已经找不回了
2009-04-20
打赏
举报
回复
屏蔽其ip,不接收该ip来的包.
如果人家特意伪造包来攻击你,拿也无语了,ddos至今没有根治办法.
但是谁这么无聊啊
warren258
2009-04-20
打赏
举报
回复
这个哪里有什么好的办法啊,要是有,全世界就不会有那么多的攻击事件了。。只能按众ls说的来,而且不能怕麻烦。
xxc028
2009-04-20
打赏
举报
回复
数据加密 客户服务端 都要改呀 客户数量太多
一下子根本改不完
zbing0203
2009-04-20
打赏
举报
回复
数据加密一下
xxc028
2009-04-20
打赏
举报
回复
那意思是我全部客户端 都要换程序,这个太麻烦了 人太多 ,还有其他办法
old-six-programmer
2009-04-20
打赏
举报
回复
SSL并不改变你的上层通讯协议
他是在传输层与应用层之间的一个过滤层
只需要客户端和服务器端都支持SSL协议即可
xxc028
2009-04-20
打赏
举报
回复
忘记给大家说前提了 前提是 我不能 改变现有的通讯协议
old-six-programmer
2009-04-20
打赏
举报
回复
封装一层SSL机制
利用SSL进行通信
这样,攻击方无法建立连接
xxc028
2009-04-20
打赏
举报
回复
装个网络防火墙,把其静默之 这种 方法太死了 别人换个IP 又可以攻击了
xxc028
2009-04-20
打赏
举报
回复
我发现接收的信息不做任何处理 服务器也会死掉 只要向服务器发送的数据量够大
coverallwangp
2009-04-20
打赏
举报
回复
用UDP协议也可以做一个统计,当统计量超过阈值时,就直接将接受到的数据抛弃不处理。
或者你加一层防火墙,过滤垃圾数据包
加载更多回复(4)
服务器
如何配置防火墙规则以
阻止
恶意流量和DDoS
攻击
?
防火墙是保护
服务器
的首道防线,合理配置规则可防恶意访问与DDoS
攻击
。本文介绍了配置基础方法,如允许必要端口、
阻止
其他流量等;还提及防御恶意流量和DDoS
攻击
的高级策略,以及防火墙规则配置的最佳实践,助
服务器
安全稳定运行。
阻止
对
服务器
攻击
的微分割
随着数据中心内部流量增加,东西向流量成为
攻击
者的目标。微分割技术通过将数据中心网络细分为小区域来增强安全性,限制
攻击
范围。此外,微分割还支持白名单管理、应用感知安全策略、集中配置和严格的访问控制。
服务器
该如何
阻止
黑客
攻击
??
前言
服务器
如何
阻止
黑客
攻击
?
服务器
在互联网运转中为使用者提供计算或应用服务,企业的业务流程基本上都是在
服务器
上进行,大批量的数据信息都会存储在此,若是
服务器
在黑客的入侵下中毒,后果将不堪设想。想要避免黑客的入侵,我们可以从下面三个角度来进一步提高
服务器
的安全性。 进一步提高密码的设置 我们在
服务器
上使用的账户密码有很多种,我们可以参考字母+数字+符合的密码设置规则,并且定时更换密码,高强度的混合密码不会被轻易破解,更能安全性
服务器
后台的安全。除此之外,我们还需要设定一个密码登录策略,密码若是输入错误,就
防火墙无法完全
阻止
基于
服务器
系统和网络协议漏洞的
攻击
,编程实例
本文指出防火墙虽常用,但无法完全
阻止
利用
服务器
系统和网络协议漏洞的
攻击
。通过编程实例模拟了
攻击
者利用
服务器
缓冲区溢出漏洞绕过防火墙的情况,强调除防火墙外,还需定期更新补丁、进行安全代码审查等综合措施来提高系统安全性。
iptables
阻止
服务器
被
攻击
本文详细介绍了如何使用iptables命令来配置防火墙规则,包括
阻止
特定IP范围的访问、开放指定端口以及屏蔽或开启常用端口的方法。
其它技术问题
3,881
社区成员
9,044
社区内容
发帖
与我相关
我的任务
其它技术问题
C/C++ 其它技术问题
复制链接
扫一扫
分享
社区描述
C/C++ 其它技术问题
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章