导语:有互联网的地方就离不开服务器,而服务器的安全问题是大家一直在关注的方面。因为它直接影响着网站的正常使用和运行,其中比较常见的有ddos攻击,也叫做分布式拒绝服务。
ddos攻击是利用大量的人为请求占用网络资源,目的就是让网络瘫痪,正常的请求无法得到回应。应该如何去抵御这种攻击呢?我们常用的有两种方式。
首先是对主机的设置
1.将一些不必要的服务都关掉
2.限制同时打开的Syn半连接数目
3.将Syn半连接的time out时间尽量缩短
4.一些必要的系统补丁要及时更新
然后就是网络设置
主要是指防火墙的设置和路由器设备的设置。防火墙的设置比较简单,主机非开放的服务以及特定的IP地址禁止访问,同时打开的SYN最大连接数要有一定的限制,启用防火墙的防ddos的属性;路由器的设置也可以在一定的程度上抵御服务器被攻击。