主機合租防御DDOS攻擊的方法:1、選擇高性能的網絡設備,包括路由器,交換機和硬件防火墻;2、不要使用NAT技術;3、保證主機有充足的帶寬,共享帶寬至少要選擇100兆的;4、提升服務器的硬件配置;5、盡量使用靜態網頁,能提升網站的抗攻擊能力,減少黑客入侵的入口。
具體內容如下:
1、使用高性能網絡設備
在選擇路由器,交換機或者硬件防火墻設備時,一定要選擇品牌產品,品牌產品或者口碑好的產品至少保證性更好,好的網絡設備在對抗DDOS攻擊上效果還是比較明顯的。
2、避免使用NAT
不管是路由器還是防火墻,不要使用NAT技術,NAT會很大程度上降低通信能力。
3、保證充足的帶寬
服務器的帶寬決定了抗攻擊能力,如只有十兆帶寬,不管什么使用什么措施,基本上都是很難防住如SYNFflood這樣的攻擊。所以,至少要選擇100兆的共享帶寬,有條件的主干最好是能夠達到1000兆以上。
4、升級硬件
有充足的帶寬,可以盡量的提升硬件配置。
5、使用靜態網頁
若網站的靜態頁面較多,它的抗攻擊能力會大大提升,也會減少黑客入侵的入口。