您的位置广东网盟 > 文章资讯 > 网络安全 > 各类攻击 > DDOS > 文章内容

海外服务器防DDOS攻击综合解决方案

作者:佚名  来源:本站整理  发布时间:2008-8-11 22:20:33

技术实现原理:

信息数据转发服务器用于处理解决两个(多个)物理网络之间的信息交换问题。信息转发服务器由硬件和软件两部分组成。专用的转发系统与一台服务器组成一台信息转发服务器。

技术实现目的:

1.信息数据转发服务器可实现国内外网络数据的自动交换,从而实现数据保密及安全的作用。

2.信息数据转发服务器可用于网络数据负载均衡、防止网络攻击,保护数据安全等。

技术应用例一:

如图(1)所示,客户端访问的WEB信息服务器(香港)。实际所访问的是信息数据目标为台湾机房服务器内的数据。

技术技术应用示例一网络拓朴结构图:


图(1) 网络拓朴示

技术应用例二:

如图(2)所示,客户端访问的硬件防火墙后的WEB信息服务器(国内)。实际所访问的目标为香港机房服务器内的数据。此例保证目标数据服务器不为直接受攻击影响。保证数据服务器保密、安全稳定。

技术技术应用示例二网络拓朴结构图:


图(2) 网络拓朴示

技术应用例三:

如图(3)所示,客户端访问的多个WEB信息数据转发服务器。实际访问的目标为香港机房服务器内的数据。此例保证目标数据服务器进行负载均衡等功能。

技术技术应用示例三网络拓朴结构图:


图(3) 网络拓朴示

实现要求:

准备工作:

1.静态IP地址(每台服务器1个或多个);

2.WINDOWS及LINUX系统服务器设备两台(多台);

硬件实施:

1.由两(多)台服务器构成数据通信转发系统。要求两台或多台标配及以上的服务器;

2.软件/硬件防火墙设备;(可选)

软件实施:

1.操作系统:WINDOWS 2000 / 2003 / LINUX / UNIX;

2.WEB服务:IIS / Apache / Tomcat;

3.WEB脚本语言:ASP / PHP / JSP;

网络环境:

1.访问服务器与数据服务器之间用要求公网固定IP地址;

2.服务器通过单(多)层的分步及数据协议的限制、有条件转发,从而达到多层过滤和信息安全的目的;

具体实施步骤:

step 1.安装调试好两台服务器,使其能正常提供服务,并做其他一些相关安全设置工作;

step 2.协调访问服务器及数据服务器之间的网络,以静态路由的方式进行数据转发方案;

step 3.在两台服务器上做到访问上的信任,无条件的进行数据发送和接受。开放信任服务器上所需端口。实现内部的主机信任和源地址的信任;

Tags:广东网盟  
  •         用户名: 验证码: 验证码,看不清楚请点击刷新验证码 (注“”为必填内容。)


    文章评论: [ 查看全部 ] 网友评论
    关于网盟 | 网站帮助 | 广告合作 | 下载声明 | 友情连接 | 联系方式

    Copyright © 2003-2008 Gdwg.Net. All Rights Reserved .
    中国广东网管联盟设计维护.网站备案:粤ICP备08020875号