简单防御方法:
1 主机设置: 提高系统自身的错误设置与优化 承受的极限. 1000001包. 而服务器可以承受100000
关闭不必要的服务
限制同时打开的Syn半连接数目
缩短Syn半连接的time out 时间
及时更新系统补丁
2 防火墙
禁止对主机的非开放服务的访问
限制同时打开的SYN最大连接数
限制特定IP地址的访问
启用防火墙的防DDoS的属性
严格限制对外开放的服务器的向外访问
3 路由器
访问控制列表(ACL)过滤
设置SYN数据包流量速率
升级版本
为路由器建立日志服务
并不能真正的防御ddos 拓宽网络宽带.加强服务器的处理能力 负载均衡
synflood洪水攻击0.0.0.0
qq udp 4000