資訊中心
因?yàn)镈DOS攻擊是違法的,所以有些提供DDOS攻擊服務(wù)的企業(yè)就“美其名曰”壓力測試工具。ddos壓力測試平臺(tái)有什么?ddos壓力測試平臺(tái)可以用于測試網(wǎng)站服務(wù)器的承受能力,是用來檢測DDos的工具。下面講講服務(wù)器ddos壓力測試的建議和工具:
目前,出于商業(yè)競爭、黑客行動(dòng)主義以及網(wǎng)絡(luò)敲詐等多種因素,DDoS的攻擊方式有很多種,特別是新式智能開源DDoS攻擊工具不斷發(fā)布,最基本的DDoS攻擊僅僅利用合理的服務(wù)請(qǐng)求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)。攻擊帶來的威脅卻更為嚴(yán)重。想有效地防范ddos,要適當(dāng)對(duì)服務(wù)器進(jìn)行壓力測試!
網(wǎng)站ddos壓力解決方案:http://www.bxgb88.com/security/ddos.html
一、服務(wù)器壓力測試平臺(tái)首先要滿足兩個(gè)基本條件?
1、保證服務(wù)器系統(tǒng)的安全
首先要確保服務(wù)器軟件沒有任何漏洞,防止攻擊者入侵。確保服務(wù)器采用最新系統(tǒng),并打上安全補(bǔ)丁。在服務(wù)器上刪除未使用的服務(wù),關(guān)閉未使用的端口。對(duì)于服務(wù)器上運(yùn)行的網(wǎng)站,確保其打了最新的補(bǔ)丁,沒有安全漏洞。
2、隱藏服務(wù)器真實(shí)IP
服務(wù)器前端加CDN中轉(zhuǎn)(免費(fèi)的有百度云加速、360網(wǎng)站衛(wèi)士、加速樂、安全寶等),如果資金充裕的話,可以購買高防的盾機(jī),用于隱藏服務(wù)器真實(shí)IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服務(wù)器上部署的其他域名也不能使用真實(shí)IP解析,全部都使用CDN來解析。
另外,防止服務(wù)器對(duì)外傳送信息泄漏IP,最常見的是,服務(wù)器不使用發(fā)送郵件功能,如果非要發(fā)送郵件,可以通過第三方代理(例如sendcloud)發(fā)送,這樣對(duì)外顯示的IP是代理的IP。
想知道自己的服務(wù)器能夠承受多少流量的壓力,可以通過以下3個(gè)服務(wù)器壓力測試平臺(tái)適當(dāng)?shù)剡M(jìn)行ddos壓力測試,ddos壓力測試為單機(jī)洪水生成器,原理是瞬間生成幾千上萬個(gè)合理http請(qǐng)求,從而達(dá)到目標(biāo)服務(wù)器service unavailable的效果,90%的網(wǎng)站可以掛掉。所以千萬不能常開,否則會(huì)導(dǎo)致網(wǎng)站癱瘓。
二、3種常用的服務(wù)器壓力測試平臺(tái):
①、PenTBox:最早出現(xiàn)于2009年,是一款免費(fèi)的開源安全工具套裝。它基于Ruby開發(fā),面向GNU/Linux系統(tǒng),且兼容Windows、Mac OS、Android等系統(tǒng),主要用于幫助安全人員對(duì)網(wǎng)絡(luò)、系統(tǒng)的安全性和穩(wěn)定性進(jìn)行測試。但它常被用作黑客工具套件,尤其是它提供的Net DoS Test(網(wǎng)絡(luò)壓力測試)。
②、Hping:創(chuàng)建于2004年,是一個(gè)編碼和解析TCP/IP協(xié)議的命令行開源工具,常用于測試網(wǎng)絡(luò)及主機(jī)的安全,同時(shí)也是安全審計(jì)、防火墻測試等工作的標(biāo)配工具。Hping的命令行形式很像常用的Ping命令,不同的是,它不僅能發(fā)送ICMP請(qǐng)求,而且支持TCP、UDP以及RAW-IP等協(xié)議。
Hping的特色在于能夠定制數(shù)據(jù)包的各部分,因此,用戶可以更靈活地對(duì)目標(biāo)主機(jī)進(jìn)行細(xì)微探測。
③、Zarp:一款采用Python編寫的開源網(wǎng)絡(luò)攻擊測試集成工具,出現(xiàn)于2012年,開發(fā)的初衷是幫助滲透測試人員很好地進(jìn)行工作。該工具模塊化,集多種嗅探、DoS攻擊壓力測試于一身。目前,Zarp的運(yùn)行平臺(tái)僅限于Linux,在安裝之前要確保系統(tǒng)已經(jīng)安裝了Python 2.7.x、Git以及Scapy。
互聯(lián)數(shù)據(jù)網(wǎng)站的ddos高防服務(wù),具備30Gb ~ 500Gb防護(hù)峰值,輕松應(yīng)對(duì)DDoS、CC攻擊。BGP多線防護(hù),全面覆蓋電信、移動(dòng)和聯(lián)通線路。清晰直觀的流量實(shí)時(shí)監(jiān)控系統(tǒng),秒級(jí)防護(hù)。
當(dāng)我們發(fā)現(xiàn)服務(wù)器被DDOS攻擊的時(shí)候不要過度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端口。這些是只能防簡單的攻擊,對(duì)于大流量DDOS攻擊,必須要有足夠的帶寬和防火墻配合起來才能防御,你的防御能力大于攻擊者的攻擊流量那就防住了。不過單獨(dú)硬防的成本挺高的,企業(yè)如果對(duì)成本控制有要求的話可以選擇!
服務(wù)器壓力測試平臺(tái)眾多,靠譜的ddos高防產(chǎn)品卻不多,ddos高防服務(wù)器鏈接:http://www.bxgb88.com/dedicated/hk-ddos.html