如何防止服務器受到大流量攻擊?服務器經(jīng)常被ddos攻擊怎么辦?
如何防止服務器受到大流量攻擊?
1.修改密碼賬號
當我們在服務器租用以后,對于登錄密碼要進行修改,密碼的組成盡量復雜一些,這樣就可以防止服務器的密碼被有心的人盜用,導致一些不必要的損失。
服務器受到大流量攻擊
2.限制登錄后臺的IP
限制登錄后臺的IP好處在于不是自己設定的IP,那就不能進行后臺登錄,這樣的話,在最根本上就嚴禁了其他IP來登錄后臺,為我們的安全上了一道密碼鎖。
3.及時修復漏洞
很多網(wǎng)絡攻擊者會根基系統(tǒng)存在的漏洞發(fā)動攻擊,這樣的話,就很容易造成安全事故的發(fā)生,因此對于服務器出現(xiàn)的漏洞一定要在第一時間及時的進行修復,杜絕網(wǎng)絡攻擊者利用這些漏洞進行網(wǎng)絡攻擊。
4.嚴禁服務器下載其他軟件
大家都知道,很多的軟件都帶有一些廣告,網(wǎng)絡攻擊者正是利用了這一點,在軟件中插入病毒,當下載這些軟件程序的時候,一起就把病毒植入了服務器,之后對服務器進行攻擊,盜取數(shù)據(jù)等操作,服務器的數(shù)據(jù)信息就完全的暴露在了攻擊者面前,對企業(yè)的傷害是不可言喻的。
5.定期維護
定期維護的重要性不言而喻,這都會對服務器的安全起到很好的保護作用。因此定期的掃描是運維人員日常工作重要的一個方面。
服務器經(jīng)常被ddos攻擊怎么辦?
掛cdn隱藏IP,在換成新的ip后,請務必掛cdn對真實的ip進行隱藏,這樣無論怎樣被攻擊,cdn都可以為你進行抵御。
并且,cdn還可以不止套一層,可以多層一起嵌套,網(wǎng)絡上免費的也不少。
準備多個服務器做反向代理(配置可以不高,能運行nginx就行,最好是那種空路由時間短的),每個反向代理服務器都指向主服務器節(jié)點,都綁定一個二級域名,都掛上不同的cdn。
主域名可以隨時解析到任意一個反向代理服務器,并且可以掛免費的云監(jiān)控來實時知曉狀態(tài),一個節(jié)點死了改解析就行。
在防火墻層面禁止所有的國外ip(這是大部分肉雞主要來源),可以很好的降低攻擊流量。
以上是比較簡單,低成本的方法,如果錢多的話,建議購買高防IP,和高防cdn共同防御。
針對不同場景不同的環(huán)節(jié)也有針對性的防御方案,無法一概而論,當然也看您遇到的對手是什么樣的級別。
怎么判斷自己在被CC攻擊?
1,耗Cpu資源
黑客用1萬臺肉雞,刷新你網(wǎng)站動態(tài)頁面,如果你程序不夠健壯,cpu直接100%。
2,耗內存資源
黑客只要刷新你動態(tài)頁面中搜索數(shù)據(jù)庫的內容,只要搜索量一大,內存占滿。網(wǎng)站直接打不開或者是非??ā?br /> 3,耗I/o資源
黑客找到上傳文件,或者是下載文件的頁面,在不停的上傳與下載,磁盤資源點滿。
4,耗帶寬資源
下面這個帶寬接10G,攻擊上來2G,能看流量占用多少,如果流量占滿了,服務器直接掉包,掉線。網(wǎng)站一點都打不開。
如果自己主機上不去,你可以問運營商要流量圖,機房都有流量圖的。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科