做好安全性,網絡設置是第一道關。在選擇路由器,交換機或者硬件防火墻設備時,一定要選擇品牌產品,品牌產品或者口碑好的產品至少保證性更好。好的網絡設備在對抗DDOS攻擊上效果還是比較明顯的。

第二,盡可能的避免使用NAT。
不管是路由器還是防火墻,都想辦法不要使用NAT技術,NAT會很大程度上降低通信能力。
第三,保證充足的帶寬。
服務器的帶寬直接決定了抗攻擊的能力。例如只有十兆帶寬,不管什么使用什么措施,基本上都是很難防住如SYNFflood這樣的攻擊。所以,至少要選擇100兆的共享帶寬,有條件的主干最好是能夠達到1000兆以上。不過值得注意的是,主機的網卡是1000兆不代表服務器的帶寬是1000兆,如果裝在100兆的交換機上,那么它的實際帶寬也不會超過100兆。
第四,升級服務器硬件。
有充足的帶寬,然后可以盡量的提升硬件配置。比如P4 2.4G/DDR512M/SCSI-HD。
第五,多用靜態網頁。
如果網站的靜態頁面較多,它的抗攻擊能力會大大提升,也會減少黑客入侵的入口。
第六,增強操作系統的TCP/IP線程。
一般操作系統自身就帶有一定的預防DOOS攻擊能力,默認的情況下沒有開啟,用戶可以選擇開啟。
第七,安裝專業的抗DDOS防火墻
第八,其他防護措施。
上面的幾種預防基本上可以滿足大部分的用戶,如果使用了以上的方法還不能預防DDOS的攻擊,那么虛擬主機就需要增加投資,比如增加服務器數量,采用DNS負載均衡技術等。








