1.定期掃描網絡節點,及時修補漏洞。
2.在骨干節點配置防火墻,例如:一旦每秒連接數達到閾值,出口過濾器就封鎖輸出的NTP流量或會阻止任何對外部web服務器的請求。
3.搭建分布式集群防御體系,在每個節點服務器配置多個IP地址,消耗攻擊資源。
4.可通過虛擬隧道保護IP的傳輸,防止IP泄露。