服務(wù)器總是被打死,也就是說(shuō),攻擊流量超過(guò)了服務(wù)器的防御高峰,因此您必須升級(jí)高級(jí)防御程序包以防御它。
服務(wù)器攻擊一般視情況而定,一般攻擊是對(duì)域名的直接攻擊。Nginx和iptables本身可以防御少量攻擊。大量攻擊由于直接占用網(wǎng)絡(luò)帶寬,服務(wù)器無(wú)法正常響應(yīng),只能依靠機(jī)房中的河北高防服務(wù)器系統(tǒng)。
如果攻擊源是單個(gè)IP或多個(gè)IP,則讓計(jì)算機(jī)機(jī)房對(duì)多個(gè)IP進(jìn)行屏蔽。cc或ddos攻擊,僅依靠石家莊機(jī)房即可解決。一臺(tái)服務(wù)器被打死后,您需要立即將域名指向另一臺(tái)服務(wù)器(或?qū)⒂蛎赶騜aidu)。
防止DDoS攻擊的措施
首先,用戶應(yīng)嘗試了解攻擊的來(lái)源。原因是黑客在攻擊過(guò)程中調(diào)用的IP地址不一定是真實(shí)的。一旦掌握了實(shí)際地址段,就可以找到相應(yīng)的代碼段以進(jìn)行隔離或臨時(shí)過(guò)濾。同時(shí),如果連接到核心網(wǎng)絡(luò)的端口數(shù)量受到限制,則這些端口也可以被屏蔽。
擁有一個(gè)好的安全系統(tǒng)比被攻擊淹沒更好。有些人可能會(huì)選擇大規(guī)模部署其網(wǎng)絡(luò)基礎(chǔ)架構(gòu),但這只會(huì)延遲黑客的攻擊,而不能解決問題。相反,最好“阻止”那些區(qū)域或臨時(shí)地址段,以降低受到攻擊的風(fēng)險(xiǎn)。
另外,還可以在骨干網(wǎng),核心網(wǎng)節(jié)點(diǎn)之間建立保護(hù)墻,因此面對(duì)大規(guī)模攻擊時(shí),可以讓主機(jī)減少直接攻擊的可能性。鑒于核心節(jié)點(diǎn)的帶寬通常很高,因此很容易成為黑客的目標(biāo),因此定期掃描現(xiàn)有的主節(jié)點(diǎn)以查找可能導(dǎo)致風(fēng)險(xiǎn)的漏洞非常重要。
必須有一個(gè)災(zāi)難準(zhǔn)備計(jì)劃,即,如果服務(wù)器存在重大問題,它無(wú)法解決,請(qǐng)使用備份計(jì)劃,以盡快使站點(diǎn)可用。通常做更多的計(jì)劃前練習(xí),但也做更多的數(shù)據(jù)備份還原操作。
如果河北高防服務(wù)器是一個(gè)騙局,那么在全球范圍內(nèi)就沒有針對(duì)ddos攻擊的防御,而實(shí)際上許多安全平臺(tái)都具有針對(duì)ddos攻擊的成功防御經(jīng)驗(yàn),所以被打死只能表明防御能力還不夠。
河北高防服務(wù)器不是一個(gè)騙局,您應(yīng)該遇到防御不足的情況,例如您使用了100G防御的河北高防服務(wù)器,但是對(duì)您的流量的攻擊達(dá)到了150G,否則同樣會(huì)被打死,弄清楚多少攻擊流量,然后選擇相應(yīng)的河北高防服務(wù)器即可。
|