定义:拒绝服务呢是指通过大量的垃圾信息或干扰信息的方法,导致服务器无法向正常用户提供服务的现象
基本原理:利用用户的域名向数以千计的服务器发送请求,由于返回目标的数据远远大于请求的数据,数据过于庞大, 解析时间过短,以至于遭受到DDOS攻击,,被利用域名的服务器也至于受到瘫痪的状态
攻击原理:利用域名解析,使其服务器无法正常的运行,拒绝正常的接入
修补建议: 1、服务器请求验证时需要验证DNS用户身份
2、防火墙防御。防火墙是防御DoS攻击最有效的方法。很多厂商的防火墙都注入了专 门针对DoS攻击的功能。防火墙中防御DoS攻击的主流技术主要有两种:连接监控和 同步网关。
3、路由器防御。路由器作为整个互联网的组网设备,可以通过路由器一些访问控制和 QoS设置功能来达到防御DoS的目的。 [1]
4、系统防御。每个操作系统都有一些参数用来设置TCP/IP的运行性能,修改这些参数 用来防御DoS也有一定效果,但是这只是辅助措施。