對(duì)于做網(wǎng)絡(luò)游戲的網(wǎng)站來(lái)說(shuō),服務(wù)器安全是非常重要的,除了會(huì)導(dǎo)致用戶(hù)賬戶(hù)被盜取,身份信息泄露,嚴(yán)重者可致財(cái)產(chǎn)損失等情況。跟著高速網(wǎng)絡(luò)的不斷普及,網(wǎng)絡(luò)攻擊的威脅也越來(lái)越大,而網(wǎng)絡(luò)攻擊中最為常見(jiàn)的一種便是DDoS攻擊,那么游戲行業(yè)在面對(duì)
DDoS攻擊的要威脅時(shí)應(yīng)該怎么做呢?
創(chuàng)新互聯(lián)小編來(lái)分析下。
1、確保服務(wù)器體系安全:
1)定時(shí)更新系統(tǒng)補(bǔ)??;
2)對(duì)所有主機(jī)進(jìn)行查看,了解來(lái)源;
3)過(guò)濾不必要的服務(wù)和端口;
4)設(shè)置防火墻;
5)仔細(xì)查看網(wǎng)絡(luò)設(shè)備和主機(jī)/服務(wù)器系統(tǒng)的日志;
6)限制在防火墻外與網(wǎng)絡(luò)文件同享;
7)充分利用網(wǎng)絡(luò)設(shè)備保護(hù)網(wǎng)絡(luò)資源;
8)在路由器上禁用 ICMP,僅在需求測(cè)驗(yàn)時(shí)開(kāi)放 ICMP;
9)使用高可擴(kuò)展性的 DNS 設(shè)備來(lái)保護(hù)針對(duì) DNS 的 DDOS 攻擊;
10)啟用路由器或防火墻的反IP欺騙功能。
2、隱藏服務(wù)器的實(shí)在IP地址:
防護(hù)DDOS攻擊處理最根本的措施便是隱藏服務(wù)器真實(shí)IP地址。當(dāng)服務(wù)器對(duì)外傳送信息時(shí)可能會(huì)走漏IP,因此,我們?cè)诎l(fā)送郵件時(shí),需要經(jīng)過(guò)第三方代理發(fā)送,這樣顯示出來(lái)的IP是代理IP,因此不會(huì)走漏真實(shí)IP地址。
3、挑選DDOS防護(hù)的機(jī)房:
目前大部分的高防機(jī)房對(duì)100G以?xún)?nèi)的DDOS流量攻擊都能做到有效防護(hù),所以可以挑選將
網(wǎng)站服務(wù)器放到DDOS的防護(hù)機(jī)房中。
4、在骨干節(jié)點(diǎn)配置防火墻:
防火墻能抵擋DDoS進(jìn)攻和其他一些攻擊,在發(fā)現(xiàn)攻擊的時(shí)候,可以將攻擊導(dǎo)向一些已經(jīng)犧牲或不重要的主機(jī)。
當(dāng)前文章:面對(duì)DDoS攻擊的威脅時(shí)應(yīng)該怎么做呢?
本文地址:http://www.rwnh.cn/news5/97555.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設(shè)計(jì)公司、靜態(tài)網(wǎng)站、標(biāo)簽優(yōu)化、小程序開(kāi)發(fā)、用戶(hù)體驗(yàn)、外貿(mào)網(wǎng)站建設(shè)
廣告
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源:
創(chuàng)新互聯(lián)