DDOS攻击并不是什么新形式,而安全专家总是安慰我们说,网络罪犯的攻击手段不会总比网络防护手段更先进。
攻击者们总是在不断尝试用各种方法来获取他们所需的信息。这些方法从DoS攻击到利用各种系统漏洞,目的就是入侵目标系统。随着防护技术的不断进步,技术所能提供的最大防护程度也在增加,同时良好的补丁管理机制以及使用者对网络威胁的重视程度不断增加,都能很有效的提高系统安全等级。
虽然能够通过支付费用提高系统的安全等级,但是确保系统不受到DDOS攻击是非常难的。应该有一套应急方案,应对大规模的攻击。类似的策略可以是更严格的包过滤规则,判断何时以及什么样的数据包该被丢弃,以及针对IP地址的规则,当出现明显攻击时将特定的IP地址列入黑名单。
最有效的办法就是防火墙,个人觉得瑞星的墙还不错
原理都一样!用DDOS防火墙就可以有效防止攻击
冰盾DDoS防火墙2010 V9.7 Build 2010.10.10免费版
或者用 ddos专防傲盾防火墙 V6.0