网吧如果遇黑客攻击怎么防护

来自:    更新日期:早些时候
网吧被黑客攻击,如何找到攻击者~

怎么攻击的,报警是最直接的,不报警的话查到IP也没用,IP不是固定的,报警的话警察可以调取当时用此IP的宽带用户

打开路由器的dos拒绝服务攻击保护

打开DMZ功能,将DMZ的ip地址设置成内网不用的一个ip地址,这样,所有外来针对路由器的访问都将转向这个不存在的ip地址,间接保护了路由器

打开忽略来自外网的ping功能

开启路由器自带的防火墙

定期修改路由器的密码

以上功能大部分路由器都有,如果没有以上功能,那就花点血本买个好点的路由器吧。

现在的电脑技术,理论上DDOS攻击是没好办法主动防御的,那些防御都是被动的丢弃掉攻击者发来的数据包或者把数据包丢回去,丢弃的比接受的快就不堵塞,否则就堵,但攻击的数据包达到一定数量的时候,必然网络堵塞,目前没有太好的DDOS攻击的防御方式,这点懂得网络的人都知道,你能做的就是被动的防御,
下面是 复制 粘贴的经验供你参考:
DdoS攻击是黑客最常用的攻击手段,下面列出了对付它的一些常规方法。

(1)定期扫描

要定期扫描现有的网络主节点,清查可能存在的安全漏洞,对新出现的漏洞及时进行清理。骨干节点的计算机因为具有较高的带宽,是黑客利用的最佳位置,因此对这些主机本身加强主机安全是非常重要的。而且连接到网络主节点的都是服务器级别的计算机,所以定期扫描漏洞就变得更加重要了。

(2)在骨干节点配置防火墙

防火墙本身能抵御DdoS攻击和其他一些攻击。在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样可以保护真正的主机不被攻击。当然导向的这些牺牲主机可以选择不重要的,或者是linux以及unix等漏洞少和天生防范攻击优秀的系统。

(3)用足够的机器承受黑客攻击

这是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源给黑客攻击,在它不断访问用户、夺取用户资源之时,自己的能量也在逐渐耗失,或许未等用户被攻死,黑客已无力支招儿了。不过此方法需要投入的资金比较多,平时大多数设备处于空闲状态,和目前中小企业网络实际运行情况不相符。

(4)充分利用网络设备保护网络资源

所谓网络设备是指路由器、防火墙等负载均衡设备,它们可将网络有效地保护起来。当网络被攻击时最先死掉的是路由器,但其他机器没有死。死掉的路由器经重启后会恢复正常,而且启动起来还很快,没有什么损失。若其他服务器死掉,其中的数据会丢失,而且重启服务器又是一个漫长的过程。特别是一个公司使用了负载均衡设备,这样当一台路由器被攻击死机时,另一台将马上工作。从而最大程度的削减了DdoS的攻击。

(5)过滤不必要的服务和端口

可以使用Inexpress、Express、Forwarding等工具来过滤不必要的服务和端口,即在路由器上过滤假IP。比如Cisco公司的CEF(Cisco Express Forwarding)可以针对封包Source IP和Routing Table做比较,并加以过滤。只开放服务端口成为目前很多服务器的流行做法,例如WWW服务器那么只开放80而将其他所有端口关闭或在防火墙上做阻止策略。

(6)检查访问者的来源

使用Unicast Reverse Path Forwarding等通过反向路由器查询的方法检查访问者的IP地址是否是真,如果是假的,它将予以屏蔽。许多黑客攻击常采用假IP地址方式迷惑用户,很难查出它来自何处。因此,利用Unicast Reverse Path Forwarding可减少假IP地址的出现,有助于提高网络安全性。

(7)过滤所有RFC1918 IP地址

RFC1918 IP地址是内部网的IP地址,像10.0.0.0、192.168.0.0 和172.16.0.0,它们不是某个网段的固定的IP地址,而是Internet内部保留的区域性IP地址,应该把它们过滤掉。此方法并不是过滤内部员工的访问,而是将攻击时伪造的大量虚假内部IP过滤,这样也可以减轻DdoS的攻击。

(8)限制SYN/ICMP流量

用户应在路由器上配置SYN/ICMP的最大流量来限制SYN/ICMP封包所能占有的最高频宽,这样,当出现大量的超过所限定的SYN/ICMP流量时,说明不是正常的网络访问,而是有黑客入侵。早期通过限制SYN/ICMP流量是最好的防范DOS的方法,虽然目前该方法对于DdoS效果不太明显了,不过仍然能够起到一定的作用。

三,寻找机会应对攻击

如果用户正在遭受攻击,他所能做的抵御工作将是非常有限的。因为在原本没有准备好的情况下有大流量的灾难性攻击冲向用户,很可能在用户还没回过神之际,网络已经瘫痪。但是,用户还是可以抓住机会寻求一线希望的。

(1)检查攻击来源,通常黑客会通过很多假IP地址发起攻击,此时,用户若能够分辨出哪些是真IP哪些是假IP地址,然后了解这些IP来自哪些网段,再找网网管理员将这些机器关闭,从而在第一时间消除攻击。如果发现这些IP地址是来自外面的而不是公司内部的IP的话,可以采取临时过滤的方法,将这些IP地址在服务器或路由器上过滤掉。

(2)找出攻击者所经过的路由,把攻击屏蔽掉。若黑客从某些端口发动攻击,用户可把这些端口屏蔽掉,以阻止入侵。不过此方法对于公司网络出口只有一个,而又遭受到来自外部的DdoS攻击时不太奏效,毕竟将出口端口封闭后所有计算机都无法访问internet了。

(3)最后还有一种比较折中的方法是在路由器上滤掉ICMP。虽然在攻击时他无法完全消除入侵,但是过滤掉ICMP后可以有效的防止攻击规模的升级,也可以在一定程度上降低攻击的级别。

总结:

目前网络安全界对于DdoS的防范还是没有什么好办法的,主要靠平时维护和扫描来对抗。简单的通过软件防范的效果非常不明显,即便是使用了硬件安防设施也仅仅能起到降低攻击级别的效果,Ddos攻击只能被减弱,无法被彻底消除。不过如果我们按照本文的方法和思路去防范DdoS的话,收到的效果还是非常显著的,可以将攻击带来的损失降低到最小。

检查是否有木马病毒,是否有人下东西,看电影,游戏服务器状态如何,试试下载东西速度是否正常多试几个,重新安装系统及游戏,其它机器试试!确认是黑客直接打110报警

首先我说一下,洪水攻击就算了,太多的外部数据访问造成的,当然也有恶意为之的,我说你在网吧游戏卡,可能是P2P造成的,可用P2P终结者搞定!!!那个区官网看看,什么说明都有的!!!


网吧如果遇黑客攻击怎么防护视频

相关评论:
  • 15375149178我是一名网吧老板,近日连受arp攻击和外网攻击,如何进行最有效的防治...
    席奇孙因为这种攻击是利用ARP请求报文进行“欺骗”的,所以防火墙会误以为是正常的请求数据包,不予拦截。因此普通的防火墙很难抵挡这种攻击。对ARP攻击的防护 防止ARP攻击是比较困难的,修改协议也是不大可能。但是有一些工作是可以提高本地网络的安全性。首先,你要知道,如果一个错误的记录被插入ARP或者IP route...

  • 15375149178我的网吧又遭内网攻击了,换了好多方法了,大家给个意见嘛
    席奇孙目前内网内ARP攻击、骷髅头、DDOS、超大Ping包……一系列内网攻击都能导致内网掉线,甚至像ARP这样的攻击又不好查出来,杀毒软件也没办法解决,又没法根除。这也是重装系统过后,无法解决内网掉线的主要原因。这些内网攻击都出自下面的网卡,咱们只要在网卡上实施拦截就可以保证内网的稳定。网络问题还得网络...

  • 15375149178网吧遭受DOS攻击,洪水攻击,只针对网吧静态IP,造成网络瘫痪,如何解决...
    席奇孙通过这种连续不断的监视和删除,CBAC可以有效防止SYN Flood和Fraggle攻击。路由器是企业内部网络的第一道防护屏障,也是黑客攻击的一个重要目标,如果路由器很容易被攻破,那么企业内部网络的安全也就无从谈起,因此在路由器上采取适当措施,防止各种DoS攻击是非常必要的。用户需要注意的是,以上介绍的几种...

  • 15375149178网吧遭到攻击高手给分析以下,该怎么解决?
    席奇孙网络的开放性决定了它的复杂性和多样性,随着技术的不断进步,各种各样高明的黑客还会不断诞生,同时,他们使用的手段也会越来越先进。我们惟有不断提高个人的安全意识,再加上必要的防护手段,斩断黑客的黑手。相信通过大家的努力,黑客们的舞台将会越来越小,个人用户可以高枕无忧地上网冲浪,还我们一片...

  • 15375149178网吧被ddos攻击网吧容易ddos攻击
    席奇孙很多网吧的路由器往往都使用低端的路由器,数据包的转发性能和安全防护性能都不可能太高,而且承担的功能比较复杂,往往在简单的DDOS攻击后就已经承受不住了,正常的数据转发就会受到影响,建议买性能好的网吧专用路由器。那么针对最新的黑客DDOS拒绝性服务攻击,一般网吧的防火墙和路由器已经不能胜任这种工作了,因为这种...

  • 15375149178IE木马教您怎样来对付"QQ黑客"侵
    席奇孙在使用QQ时,为了保护个人信息,以下是一些应对"QQ黑客"侵入的策略:首先,对于在网吧或多人共用电脑的情况,可以在本地设置信息口令。虽然QQ密码很重要,但添加本地口令可以增加一层防护。即使他人知道密码,也无法进入你的账号,因为OICQ软件无法破解有本地口令保护的聊天记录。如果需要更彻底的安全,可以...

  • 15375149178关于电脑被黑客入侵的问题
    席奇孙您好 360的黑客入侵防护不同于其他防火墙软件的防护 黑客入侵防护是通过对系统部分文件的持续监视和对系统账户的监控来检测是否存在黑客入侵 而不是TDI层的防护 因此可能会出现检测不准确的现象 一般 网吧电脑安装360后有时会提示黑客入侵 原因是网管系统导致的 网管系统会监测子系统的运行状况、开机时间、...

  • 15375149178如何确保在网吧上网时帐号安全呢?
    席奇孙建议你上网的时候先开360扫描一下木马,和插件.如果没有就去www.360.cn下一个.而且你说的这些好象都有软键盘输入的 虽然是费点时间,但是总比在网吧上网丢了重要东西好吧.至少我每次都是这样的,至今没被盗过!再说现在网吧病毒很多.不想中招就不要嫌麻烦!

  • 15375149178我是电信以太网用户,电脑总被黑客攻击,有解决办法吗
    席奇孙我是电信以太网用户,电脑总被黑客攻击,有解决办法吗,而且观察作案手段应该是局域网同一黑客所为,防火墙,杀毒软件都同虚设,向电信部分申请更换IP地址是否合适?或申请动态IP?... 我是电信以太网用户,电脑总被黑客攻击,有解决办法吗,而且观察作案手段应该是局域网同一黑客所为,防火墙,杀毒软件都同虚设,向电信部分申请...

  • 15375149178黑客攻击报案有用吗
    席奇孙3、黑客非法攻击、入侵计算机网络的;4、利用互联网制作、发布、复制、查阅和传播有害信息的;5、举报有害手机短信息;6、举报黑网吧或违规经营的网吧;7、举报非法网站;8、计算机系统救援;9、其他重大网络案件或突发事各省都有网警网站,一般网站下方也有。黑客攻击报案有用吗?让我们来一起登录倍领安全网...

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网