1.定期扫描网络节点,及时修补漏洞。
2.充分利用网络设备来保护网络资源,例如路由器、防火墙等网络设备。
3.使用Inexpress、Express、Forwarding等工具来过滤不必要的服务以及端口。
4.防火墙本身就能抵御ddos攻击,因此可在骨干节点配置防火墙。
5.可通过虚拟隧道保护IP的传输,防止IP泄露。
6.搭建分布式集群防御体系,在每个节点服务器配置多个IP地址,消耗攻击资源。