收集治理员可以或许采纳三项办法避免遭到影响美国和韩国一些网站的那种报复打击。这三项安然办法的重点别离是:基于收集的减缓威胁办法、托管的减缓威胁办法和预防性办法。
1、基于收集的减缓威胁办法:
·安装具有跟踪通信流(如DYN、ICMP等)功能的IDS/IPS系统。
·安装一个防火墙。这类防火墙可以或许丢弃数据包,不让数据包达到内部的办事器。这类收集办事器的性质是让你承诺从互联网利用HTTP和谈拜候办事器。你需要监督办事器以便肯定在甚么处所封锁通信。
·具有你的互联网办事供给商的应急治理团队(或应急反应团队或可以或许对这类事务做出反应的团队)的联系德律风号码。你起首需要联系他们以便禁止报复打击达到你的收集范围。
2、基于托管的减缓威胁办法:
·包管HTTP开放过程在合理的时候内超时。当产生报复打击的时辰,你需要削减这个时候。
·包管TCP过程在合理的时候内超时。
·安装一个基于托管的防火墙,禁止HTTP线程变成报复打击数据包。
3、预防性办法:
·对常识丰硕的人们来讲,可利用可以或许压抑威胁的法度进行“反击”。这类编制首要由常常遭到报复打击的当局网站等收集利用。