1.定期扫描网络节点,及时修补漏洞。
2.在骨干节点配置防火墙,例如:一旦每秒连接数达到阈值,出口过滤器就封锁输出的NTP流量或会阻止任何对外部web服务器的请求。
3.搭建分布式集群防御体系,在每个节点服务器配置多个IP地址,消耗攻击资源。
4.可通过虚拟隧道保护IP的传输,防止IP泄露。