做好黑客防范攻击,券商应从哪几方面做准备?

发布时间:2019-03-26 16:30:38


      许多外汇行业的经纪商已经被ddos攻击所迫使瘫痪服务器和网络:网络状况突然恶化,服务器严重超载,系统莫名其妙地停止响应。没有券商愿意遇到这样的事情,但这是不可避免的,所以券商所能做的就是尽自己最大的努力来防止它。券商如何防范DDoS攻击?泰坦科技MT4平台租售从以下几方面入手。


泰坦科技MT4平台租售系统,帮助券商做好黑客攻击防范准备!


1.充分的网络带宽保证

      网络带宽直接决定了抵御攻击的能力。如果只有10兆带宽,不管采取什么措施,都很难抵抗。应至少选择100米的共享带宽。最好挂在1000米的主干上。但是,应该注意的是,主机上的网卡是1000m,这并不意味着它的网络带宽是千兆。如果它连接到100M交换机,其实际带宽将不会超过100M。此外,连接到100兆字节的带宽并不意味着100兆字节的带宽,因为网络服务提供商可能会将交换机的实际带宽限制在10兆字节,这一点必须明确。


2.尽可能避免使用nat

      无论是路由器还是硬件保护墙设备都应该尽量避免使用网络地址转换NAT,因为使用这种技术会大大降低网络通信的能力。事实上,原因很简单,因为NAT需要来回转换地址。在转换过程中需要计算网络数据包的校验和,这样会浪费大量的CPU时间,但有时需要使用NAT,这并不是一个好主意。

 
3.使用高性能网络设备

      首先,要确保网络设备不会成为瓶颈,所以在选择路由器、交换机、硬件防火墙等设备时,要尽量选择知名的口碑产品。如果您与网络提供商有特殊的关系或协议,那么要求它们在网络接触点进行流量限制是非常有效的,当发生大量攻击以对抗某些类型的DDOS攻击时,情况就更好了。


4.升级主机服务器Hardwa

      在保证网络带宽的前提下,请尽量改进硬件配置,为了有效地对抗每秒100000SYN攻击包,服务器配置至少应为:P4 2.4G/DDR512M/SCSI-HD,关键角色主要是CPU和内存,如果要双CPU使用,内存必须选择DDR。高速内存,硬盘应尽量选择SCSI,而不仅仅是。贪婪的IDE价格不够便宜,否则会付出高性能的价格,那么网卡必须选择3ComIntel等知名品牌,如果Realtek还在自己的PC机上使用的话。


5.把网站做成静态页面

      大量事实证明,把网站尽可能地变成一个静态页面,不仅可以大大提高抵抗攻击的能力,而且还会给黑客带来很多麻烦,至少到目前为止,HTML的溢出还没有发生。新浪、搜狐、网易等门户网站主要是静态页面。如果您不需要动态脚本调用,那么将它放到单独的主机上以避免对主服务器的攻击,当然,仍然可以正确地放置一些不调用数据库的脚本。此外,最好拒绝访问需要调用数据库的脚本中的代理,因为经验表明,使用代理访问您的网站的80%都是恶意的!

 

相关推荐

 

在線
客服

 

在線客服服務時間:9:00-24:00

 

Skype
客服

 

ID: marketing_24857
7*24小時客服服務

客服
熱線

 

+1 9492447672
7*24小時客服服務熱線

微信
交流

微信掃碼交流
頂部