最近一个星期,公司的服务器受到了DDOS攻击.经过测试与诊断.初步判断是由于5类网线不堪重负.当流量达到1M多时(DDOS)就出现了服务器到网关的连接中断.tel到网通公司,他们说不是网络(网线)的问题.
找他们解决.答案还是那么一句话.不是网线的问题.
没办法,自己想办法.
通过设置.总结了一点点的可以暂时防止的方法.
1.找到攻击的网站域名.可以通过日志文件查看.找出最频繁的IP地址 在IIS里的安全里限制.
2.通过cmd(netstat -an) 找出频繁出现的连接IP.找出其的大致IP段.
如装有防火墙.通过防火墙禁止访问.
或者是在"本地安全策略"里设置v, 可以设置不同的安全策略.
不过感觉使用IP策略,挺麻烦而且不是很容易应付.
3.关闭掉受攻击的域名.
4.比较频繁的禁用启用"本地连接"(本方法不适用域远程连接管理的服务器)