@奈良山
2年前 提问
1个回答

为什么DDOS攻击成本低

安全小白成长记
2年前

主要原因是网络技术发展迅猛和物联网智能设备安全性低下,攻击者获取肉鸡的的成本越来越廉价,获取途径也越来越多导致DDOS攻击越来越智能化和简单化,不懂什么技术的“脚本小子”都能轻松发起DDOS攻击。甚至在境外一些网站的网页上,使用者只需输入目标网站的ip地址,选择攻击时间,就可以发起一次DDOS攻击。并且目前针对DDOS还没有一个完全的防护手段,攻击者的成功率高所以使用者还是很多的。

面对DDOS防御办法有以下这些:

  • 全面综合地设计网络的安全体系,注意所使用的安全产品和网络设备。

  • 提高网络管理人员的素质,关注安全信息,遵从有关安全措施,及时地升级系统,加强系统抗击攻击的能力。

  • 在系统中加装防火墙系统,利用防火墙系统对所有出入的数据包进行过滤,检查边界安全规则,确保输出的包受到正确限制。

  • 优化路由及网络结构。对路由器进行合理设置,降低攻击的可能性。

  • 优化对外提供服务的主机,对所有在网上提供公开服务的主机都加以限制。

  • 安装入侵检测工具(如NIPC、NGREP),经常扫描检查系统,解决系统的漏洞,对系统文件和应用程序进行加密,并定期检查这些文件的变化。