收集治理員可以或許采納三項(xiàng)辦法避免遭到影響美國(guó)和韓國(guó)一些網(wǎng)站的那種報(bào)復(fù)打擊。這三項(xiàng)安然辦法的重點(diǎn)別離是:基于收集的減緩?fù){辦法、托管的減緩?fù){辦法和預(yù)防性辦法。
1、基于收集的減緩?fù){辦法:
·安裝具有跟蹤通信流(如DYN、ICMP等)功能的IDS/IPS系統(tǒng)。
·安裝一個(gè)防火墻。這類防火墻可以或許丟棄數(shù)據(jù)包,不讓數(shù)據(jù)包達(dá)到內(nèi)部的辦事器。這類收集辦事器的性質(zhì)是讓你承諾從互聯(lián)網(wǎng)利用HTTP和談拜候辦事器。你需要監(jiān)督辦事器以便肯定在甚么處所封鎖通信。
·具有你的互聯(lián)網(wǎng)辦事供給商的應(yīng)急治理團(tuán)隊(duì)(或應(yīng)急反應(yīng)團(tuán)隊(duì)或可以或許對(duì)這類事務(wù)做出反應(yīng)的團(tuán)隊(duì))的聯(lián)系德律風(fēng)號(hào)碼。你起首需要聯(lián)系他們以便禁止報(bào)復(fù)打擊達(dá)到你的收集范圍。
2、基于托管的減緩?fù){辦法:
·包管HTTP開放過程在合理的時(shí)候內(nèi)超時(shí)。當(dāng)產(chǎn)生報(bào)復(fù)打擊的時(shí)辰,你需要削減這個(gè)時(shí)候。
·包管TCP過程在合理的時(shí)候內(nèi)超時(shí)。
·安裝一個(gè)基于托管的防火墻,禁止HTTP線程變成報(bào)復(fù)打擊數(shù)據(jù)包。
3、預(yù)防性辦法:
·對(duì)常識(shí)豐碩的人們來講,可利用可以或許壓抑威脅的法度進(jìn)行“反擊”。這類編制首要由常常遭到報(bào)復(fù)打擊的當(dāng)局網(wǎng)站等收集利用。