DDOS全名是Distribution Denial of service (分布式拒绝服务攻击),很多DOS攻击源一起攻击某台服务器就组成了DDOS攻击.
讲白点就是N台机一起对一台机一直发数据包,造成网络堵塞,机器运行缓慢====问题,暂时没任何有效的方法能够解决。
1. 检查自己服务器是不是进了什么不太和谐的网站。很有可能是挂马里面绑DDOS。
2. 补丁全部打齐。杀软进行更新。
3. 有可能1433扫了你做肉鸡,拿你去DDOS。
4. 或者可能就是被同行恶意攻击。
5. 要保证网络设备不能成为瓶颈,因此选择路由器、交换机、硬件防火墙等设备的时候要尽量选用知名度高、口碑好的产品。再就是假如和网络提供商有特殊关系或协议的话就更好了,当大量攻击发生的时候请他们在网络接点处做一下流量限制来对抗某些种类的DDOS攻击是非常有效的。
6. 尽量避免NAT的使用 。
无论是路由器还是硬件防护墙设备要尽量避免采用网络地址转换NAT的使用,因为采用此技术会较大降低网络通信能力,其实原因很简单,因为NAT需要对地址来回转换,转换过程中需要对网络包的校验和进行计算,因此浪费了很多CPU的
一个人攻击是没什么反应的、你的实力已经消耗完毕,但是他们还有闲余的主机做挡箭牌。一般发动DDOS攻击都是几百个肉鸡一起发动、这样才会有用处、、当然、像百度这类网站、所需要的应该不下500