1、在主干节点装备防火墙
防火墙本身能抵挡DdoS进犯和其他一些进犯。在发现遭到进犯的时候,能够将进犯导向一些牺牲主机,这样能够保护真正的主机不被进犯。当然导向的这些牺牲主机能够选择不重要的,或者是linux以及unix等漏洞少和天然生成防范进犯优秀的体系。

2、查看拜访者的来历

运用Unicast Reverse Path Forwarding等通过反向路由器查询的办法查看拜访者的IP地址是否是真,如果是假的,它将予以屏蔽。许多黑客进犯常采用假IP地址方法迷惑用户,很难查出它来自何处。因而,使用Unicast Reverse Path Forwarding可减少假IP地址的呈现,有助于提高网络安全性。
3、定时扫描
要定时扫描现有的网络主节点,清查或许存在的安全漏洞,对新呈现的漏洞及时进行清理。主干节点的计算机由于具有较高的带宽,是黑客使用的最佳方位,因而对这些主机本身加强主机安全是非常重要的。
4、用满足的机器接受黑客进犯
如果用户拥有满足的容量和满足的资源给黑客进犯,在它不断拜访用户、攫取用户资源之时,自己的能量也在逐渐耗失,或许未等用户被攻死,黑客已无力支招儿了。
大部分被进犯的香港服务器用户或许都会遇到一个问题,便是怎么做防护比较合适。由于大部分运用香港服务器的用户域名都是没有备案的,而没备案域名是接入不了国内的高防节点。只能用香港本地高防或者其他国家的高防节点。


