最好不要让内部网通过“小猫”访问互联网。否则,黑客们很容易通过电话线发现未受保护的主机,马上就可以实行攻击。
限制在防火墙外进行网络文件共享。这会使黑客有机会截获系统文件,并以特洛伊木马替换它,文件传输功能无异将陷入瘫痪。
可以以毒攻毒,在防火墙上运行扫描器程序。大多数攻击事件是由于防火墙配置不当造成的,使DDoS攻击成功率很高,所以要用扫描器好好地看看到底有哪些不明端口敞开着,同时也可以看看有哪些漏洞,你可以用前面说过的流光检查一下。
即时检查所有网络设备和主机/服务器系统的日志。只要日志出现异常或者有被人改动、删除的痕迹,那么就可以怀疑主机已经受到黑客的光顾。
尽管以上的方法并不是直接有效,但是篱笆扎得牢了,就能最大限度地防止各类黑客工具的侵袭,其中自然也包括分布式拒绝服务攻击(DDos)。