虚拟主机域名注册-常见问题服务器知识 → 服务器问题

香港网站服务器被攻击的原因及防御策略

  什么是DDOS和CC攻击。

  DDOS是英文Distributed Denial of Service的缩写,意即"散布式拒绝服务",DDOS的中文名叫散布式拒绝服务攻击,俗称洪水攻击。DoS的攻击方法有很多种,最基础的DoS攻击就是利用合理的服务恳求来占用过多的服务资源,从而使合法用户无法得到服务的响应。

  CC重要是用来攻击页面的。大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,访问的人越多,论坛的页面越多,数据库压力就越大,被访问的频率也越高,占用的系统资源也就相当可观。

  那我们懂得了DDOS和CC攻击是什么东西后接下来我们的分析他们攻击原理,知己知彼百战百胜

  CC攻击原理:攻击者把持某些主机不停地发大批数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC重要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模仿多个用户(多少线程就是多少用户)不停地进行访问那些需要大批数据操作(就是需要大批CPU时间)的页面,造成服务器资源的糟蹋,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中断。

  DD攻击原理:其实就是黑客入侵很多太服务器电脑对我们网站web服务器发送大流量恳求来堵塞我们的80端口,导致用户无法正常访问

  前面说了这么多,那我们站在涌现了网站被攻击,怎么解决呢?下面我来说说两种大的方法:

  有钱人方法:直接换高防御服务器或者高防IP(推荐应用百度云)

  穷站在怎么解决:首先我们小站长确定是没有钱去做高防御的,因为成本实在是太高,比如X里云动不动就是3个月2万多,不是一般人能消费的起的。我也是曾经被人黑过的站长,也是穷站在,所有我重要讲解一下怎么应用最低的成本解决最大的问题。

  如果我们网站被攻击,首先我们的确认是DDOS攻击还是是CC工具,有些人会问我怎么知道,这个时候建议给服务器安装 服务器安全软件(这里我就不说那家的了),还有一种方法就是接洽服务器商,让他们查看是DDOS流量还是CC(一般CPU无辜到90%以上基础上CC攻击)。我们做了断定怎么去解决呢?

  解决措施有两个:

  如果是DDOS攻击,建议直接换服务器或者接洽服务器商换IP地址吧,因为您把源服务器怎么做防御都是无效的,除非升级高防

  如果断定是CC攻击,这个时候建议应用CDN加速,国内推荐应用百度云加速不要钱好用,而且逝世扛,不给你回源,最大在超过不要钱套餐后无法访问。国外推荐CF CDN也是不要钱的哦,也是打逝世不裸露您源IP的良心CDN商家。如果确实顶不住建议升级续费收费套餐,如果站在是国内的建议应用百度CDN。

  以上就是解决措施,当然只是补救措施,如何防御呢?

  首先防御需要做到以下几点:

  新网站上线前一定要做CDN,防止服务器源IP裸露(裸露了就登录白费)

  关闭不需要的端口

  禁Ping

  限制同时打开的Syn半连接数目(设置运行环境)

  缩短Syn半连接的time out 时间

  windows服务器漏洞太多尽量别“裸奔”

  及时更新系统补丁防止被鸡肉




免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:bkook@qq.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
【 双击滚屏 】 【 推荐朋友 】 【 收藏 】 【 打印 】 【 关闭 】 【 字体: 】 
上一篇:一文了解nginx服务的特点与用途
下一篇:美国服务器租用选择哪里的机房好?
  >> 相关文章
没有相关文章。