Gian hàng bánRao vặtTư vấnHỗ trợThêm
  Bí quyết bán hàng Online  Thông báo  Đăng ký  Đăng nhập

Cách bảo vệ hệ thống tránh những cuộc tấn công từ chối dịch vụ (DoS) ?

rudfjghdgj02/07/2009 - 10:25

Lượt xem 1.332
Mình được nghe nhiều về những cuộc tấn công từ chối dịch vụ nhắm vào các máy chủ hệ thống tên miền (DNS). Mình có cần quan tâm không, và nếu cần, thì mình có thể bảo vệ hệ thống bằng cách nào?
  • Cũ nhất
  • Mới nhất
  • Có ích nhất

thuy linh

02/07/2009 - 10:26
Vâng, công ty bạn nên quan tâm. Những cuộc tấn công mạnh mẽ này sử dụng các máy chủ DNS để khuếch đại lưu lượng được tạo ta trong một cuộc tấn công từ chối dịch vụ. Để ngăn chặn điều này, hãy thiết lập các máy chủ DNS thực hiện việc những tra cứu đệ quy chỉ đối với các máy chủ DNS khác của công ty, mà không cho bất kỳ ai trên mạng Internet. Điều đó sẽ làm giảm khả năng những kẻ tấn công có thể tải những gói tin lớn vào trong bộ nhớ đệm của máy chủ DNS và sử dụng chính bạn làm công...
Vâng, công ty bạn nên quan tâm. Những cuộc tấn công mạnh mẽ này sử dụng các máy chủ DNS để khuếch đại lưu lượng được tạo ta trong một cuộc tấn công từ chối dịch vụ. Để ngăn chặn điều này, hãy thiết lập các máy chủ DNS thực hiện việc những tra cứu đệ quy chỉ đối với các máy chủ DNS khác của công ty, mà không cho bất kỳ ai trên mạng Internet. Điều đó sẽ làm giảm khả năng những kẻ tấn công có thể tải những gói tin lớn vào trong bộ nhớ đệm của máy chủ DNS và sử dụng chính bạn làm công cụ khuếch đại làm quá tải mạng. Đồng thời, hãy đảm bảo rằng bạn có đủ băng thông cho các kết nối Internet quan trọng của công ty. Ngày nay một đường truyền dữ liệu T1 đơn có thể đễ dàng bị tắc nghẽn bởi bất kỳ script kiddie nào do đó hãy nâng cấp nếu công ty bạn có đủ kinh phí. Hãy đảm bảo rằng công ty bạn đăng ký trước một số điện thoại khẩn của nhà cung cấp dịch vụ Internet (ISP), do vậy khi bị tấn công, bạn sẽ có thể nhanh chóng cầu cứu giúp đỡ chặn đứng cuộc tấn công.

Cuối cúng, một số nhà cung cấp dịch vụ Internet đang triển khai những công nghệ tự động chặn và tự động phát hiện nguy cơ tràn ngập mạng nhằm giúp tìm ra các dầu hiệu làm quá tải mạng và ngăn chặn cuộc tấn công trước khi khách hàng thông báo với nhà cung cấp dịch vụ. Hãy hỏi nhà cung cấp dịch vụ Internet của công ty xem họ đang sử dụng những công nghệ gì và nhấn mạnh nhu cầu công ty muốn sử dụng dịch vụ bảo vệ như vậy.
Theo itcenter
Đọc thêm

Vui lòng đăng nhập ID VATGIA để gửi trả lời của bạn