用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
备份容灾
›
备份
›
即时通讯服务器被ddos攻击了怎么办?
即时通讯服务器被ddos攻击了怎么办?
小小小幸运
论坛元老
|
2024-12-10 21:40:22
|
显示全部楼层
|
阅读模式
楼主
主题
1401
|
帖子
1401
|
积分
4203
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
攻击即时通讯体系的重要手段
击键记载
目前偷取即时通讯工具帐号信息的最重要方法是通过特洛伊木马等恶意软件,比方QQ木马,这类程序能够偷取QQ暗码信息,常见的能够偷取最新版本QQ暗码的木马程序有十几种之多。几乎所有重要的QQ木马程序都接纳击键记载程序作为焦点,这些木马程序可以与任意的文件绑定在一起,只要用户打开了这些文件就会使计算机受到感染,当用户输入暗码的时候木马程序会读取暗码以及号码等信息并通过电子邮件的方式发送给偷窃者。除了针对特定即时通讯工具的木马程序之外,通用的击键记载程序也可以截获暗码等信息,但是必须手动的将这些信息从截获的所有信息中剥离出来。对于设置了自动登录的即时通讯工具,击键记载程序是无法产生作用的。
当地文件破解
由于即时通讯工具在实现自动登录功能的时候每每会将用户名和暗码等认证信息保存在当地计算机上,所以一旦这些数据落入攻击者手中就有大概威胁到即时通讯体系的安全。尽管针对这类问题各大即时通讯厂商已经对存放在当地计算机上的文件举行了加密保护,但是由于筹划和加密算法等多方面的原因,还是可以通过特别的工具程序破解出许多即时通讯工具的认证信息。而且即使上面所说的手段无法乐成,攻击者仍旧可以通过暴力猜解的方式获得即时通讯工具的暗码信息。
消息窃听
随着即时通讯厂商对安全问题重视程度的提高,远程的攻击和破解手段对即时通讯平台的效用被大大降低了。然而,由于即时通讯工具的协议接口相对的公开化,攻击者仍旧能够通过监听的方式从即时通讯会话中还原出暗码和聊天文本等信息。一个典型的例子就是MSN Sniffer,这个程序能够嗅探到同一网段的上的MSN聊天工具所传送的信息,而QQ Sniffer是针对OICQ的嗅探工具。
社交工程
与近两年鼓起的网络钓鱼一样,以社交工程为底子的各种欺骗性手段也成为攻破即时通讯平台的紧张手段。攻击者们发现与辛劳的侵入体系相比,欺骗用户提供自己所需的信息要容易的多,特别是在即时通讯这样基于信托机制的应用平台上。2005年上旬在全球广泛流行的MSN性感鸡为就是通过向即时通讯工具中的好友发送伪装成图片的病毒文件以达到感染目的的,而上面所提到的QQ木马等恶意程序通常也必要联合社交工程伎俩。
使用安全弊端
与其它应用软件一样,即时通讯工具同样也会有软件弊端存在,一旦被攻击者使用就会给用户带来安全威胁。比方攻击者可以使用这些弊端编写缓冲区溢出程序从而获得计算机上更广泛的控制权,还可以使用这些弊端开展拒绝服务攻击。不过一个好消息是绝大部分即时通讯平台的弊端信息都会被公开出来,而且厂商也提供了比较实时的修复和更新服务。
如何防御
1、清算安全弊端定期定时的扫描服务器的网络节点,排查网络中的安全弊端隐患,实时清算安全弊端。制止这些弊端被黑客使用,攻击服务器。
2、设置防火墙在服务器的骨干节点配置防火墙, 防火墙是可以抵御部分攻击的,在遇到攻击的时候,可以智能的将攻击导向到别处, 保护真正的主机不会受到攻击。
3、增加网络资源用充足的网络资源承受黑客攻击。黑客攻击服务器也是想本钱的,如果你用充足的容量和资源,黑客发现一直攻击没什么效果,就会放弃继续攻击 。
4、使用设备保护充分使用路由器、防火墙等负载均衡网络设备有效的保护网络资源,遇到攻击的时候,死掉的路由器设备,呆板是没死掉的, 数据不会丢失。而且重启也比较快。如果再使用负载均衡设备,这样就更方便了, 一台路由器死掉了,立马就切换到另一台上。
5、关闭不必要的端口一些不是必须要开启的业务端口可以直接关闭,端口是黑客攻击的窗口,少一个端口就少一个入侵的途径。
6、检测访问来源反向路由器查询检测访问ip地点是否真实,只放行真实的ip。这样也可抵御攻击。提高网络安全性
7、接入高防IP或者高防CDN这样可以直接隐蔽源IP,攻击发生的时候,不会直接攻击源服务器,攻击的节点, 洗濯掉攻击流量之后,会直接返回正常流量到源, 包管服务器正常运行。
如果您还在为游戏被攻击而烦恼
常常被ddos攻击、cc攻击
支付通道被攻击
金融项目被攻击
区块链被攻击
棋牌游戏被攻击
等等问题,随时可以联系老左,三非常钟内解决问题,减少不必要的损失
有必要的搭档可以下方留言或者私信老左哦
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
小小小幸运
论坛元老
这个人很懒什么都没写!
楼主热帖
青龙2.10.13 稳定版+xdd-plus+阿东教程 ...
收藏:再谈软件定义存储发展及现状 ...
Ubuntu如何安装Mysql+启用远程连接[完 ...
【学习笔记】WPF-01:前言
软件项目管理 7.4.5.进度计划编排-敏捷 ...
5.2 基于ROP漏洞挖掘与利用
权限提升(1)
京准电钟北斗时钟服务器,GPS网络时间服 ...
京东张政:内容理解在广告场景下的实践 ...
驱动开发:内核字符串转换方法 ...
标签云
集成商
AI
运维
CIO
存储
服务器
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表