A股上市公司传智教育(股票代码 003032)旗下技术交流社区北京昌平校区

 找回密码
 加入黑马

QQ登录

只需一步,快速开始

© 滔哥 黑马帝   /  2014-7-2 20:20  /  1704 人查看  /  8 人回复  /   0 人收藏 转载请遵从CC协议 禁止商业使用本文

防止web应用DOS攻击的最好的方法是什么?
  如何防止web应用DOS攻击?与所有的拒绝服务(DOS)攻击相关的一件事是他们都不可能避免。最好的方法是把重点放在减少影响DOS攻击的方法上。如果你有一个网络,黑客想要玩一玩它(在最好的情况),以及攻击(在最坏的情况)。

  有一件最具前瞻性的事情是你可以去做的,那就是不要给任何人提供一种在web服务器和应用中可以轻易找到,并且容易利用DOS缺陷的方法。最近我负责一个项目,涉及到一个网站的一个页面,被认为容易受到匿名HTTP代理请的攻击。

  该页面在前几年就已经移除了,但是仍然还一堆疯狂的代理和可恶的黑客在利用它。这导致Web服务器每分钟接收数万个请求,就因为这个脆弱的页面不再存在。

  至少可以说这种情况是一个邪恶的DOS攻击。该情况本来是可以避免的,如果早期检查出脆弱的页面并修复它。这就是为什么执行面向公众网络系统的安全评估,并快速解决关键发现很重要的原因了。

  除了预防,来自于厂商,如CloudFlare和Incapsula的基于云的web应用防火墙,在减缓DoS攻击影响方面也很有效。也就是说,我知道这些服务在DoS攻击开始后的一小段时间内,能够开始提供救援。

  减少DoS攻击影响的一件最重要的事情是制定计划。提前考虑如何管理费用安全漏洞,一旦攻击出现,你就可以让事情自动得到处理。


8 个回复

倒序浏览
沙发!(第74个回复)
回复 使用道具 举报
减少DOS缺陷
回复 使用道具 举报
这个帖子应该顶起
回复 使用道具 举报
看起来很厉害的样子,学习了
回复 使用道具 举报
顶.......
回复 使用道具 举报
加强网站防护就好了
回复 使用道具 举报
顶起来了,看看啊
回复 使用道具 举报
chaijie 中级黑马 2014-12-25 22:40:00
9#
果断收藏了
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入黑马