服務器ip被攻擊怎么辦?服務器IP被封的原因
當我們在使用服務器時,有的時候會出現(xiàn)IP地址被封,倘若我們不構建服務器不允許的項目,那么IP地址被封的原因會是什么?當我們遇到這種情況發(fā)生時,應該如何去應對呢?接下來,新網(wǎng)小編就在這里給大家分析下服務器ip被攻擊怎么辦以及服務器IP被封的原因。
服務器ip被攻擊可以購買高防IP,如果還存在攻擊繞過高防直接打到源站IP的情況,就需要更換下源站IP了。
如果不方便換源站IP或已經(jīng)換過IP了,建議在后端ECS前加掛一臺SLB(負載均衡),添加后架構為:客戶端–>高防–>SLB–>ECS,需要在高防上填寫SLB的地址作為回源地址。
這樣即使攻擊直接打源站,使得源站IP被黑洞,通過高防去訪問服務器依然不受影響。因為SLB到源站的訪問(這部分流量走內(nèi)網(wǎng),源站進黑洞無影響)還是正常的,高防也還是可以通過SLB去請求源站。
1、服務器中有木馬、后門之類的安全隱患,如果沒有安全技術人員可以排查,可以選擇專業(yè)云服務商提供的安全服務。
2、有一些其他的源站服務沒有走高防,比如郵件服務器的mx記錄、bbs記錄等除了web以外的記錄,請仔細檢查DNS解析的全部內(nèi)容,確保沒有記錄解析到源站IP。
3、網(wǎng)站源碼信息泄露,如phpinfo()中可能包含的IP地址等。
4、某些惡意掃描(可通過在源站上只允許高防回源IP來防護)。
導致服務器IP被封的原因有哪些
1、自身項目問題
我們有不少的網(wǎng)友選擇便宜VPS主機商的機器,比如選擇這里的VPS主機,并不是用來正規(guī)使用的。比如用來不良用途、郵件群發(fā)、甚至是攻擊等用途的,這樣的會較大概率的被封IP,甚至服務器都可能被暫停。我們?nèi)绻霈F(xiàn)服務器IP被封的問題,我們先檢查自己的問題,是不是自己搭建的項目有問題,以及服務器的安全是否有對外發(fā)包或者不安全的因素存在。這些都可能是較大導致服務器IP被封的原因,當然其他主機商遇到這類的問題也會有被封IP的可能。
2、服務器IP遺留問題
什么叫做遺留問題呢?尤其是VPS主機是允許用戶自己切換IP和機房的,舉個例子,比如有用戶之前項目是用來不允許項目的,于是可能被監(jiān)控和被封的處理,但是這個用戶自己在被封IP之前自己切換到其他機房去了,于是你購買到這個被釋放且目前沒有被封的IP地址。于是,由于流程問題,之前的處理會將你這個IP被封處理。因為我們知道,服務器IP地址或者網(wǎng)站被封,開始是需要進行調(diào)查和流程處理的,在這個過程中我們自己可能注冊到這個IP,那就被冤枉了。
3、個別地區(qū)限制問題
通過測試可以看到有少數(shù)幾個地區(qū)的檢測PING是不通的,但是大部分是沒有問題的。然后通過自帶的檢測IP被封工具是檢測到被封的。所以可以看得出來,一個服務器的IP是否可以使用,并不是看大部分的是否暢通,還得看有些地區(qū),如果有個別地區(qū)的異常,我們其實也需要更換IP地址的,要不會影響項目。
4、服務器IP段出現(xiàn)的問題
由于海外主機商,尤其是便宜的服務器,大部分網(wǎng)友用來折騰或者一些不被允許的項目,于是那些網(wǎng)友或者同IP段的服務器可能IP被封,于是由于被封IP的策略問題,可能一并將這個服務器IP段全部禁止。所以,我們會看到自己明明是正規(guī)使用來做網(wǎng)站的或者測試學習用的,第一天還好好的,第二天居然就不可以使用。
服務器IP可分為公網(wǎng)IP和內(nèi)網(wǎng)IP,不同IP代表了不同的網(wǎng)絡系統(tǒng)。
公網(wǎng)IP就是域名綁定訪問的外網(wǎng)IP,內(nèi)網(wǎng)就是局域網(wǎng)的IP。如果有多臺服務器互聯(lián)用內(nèi)網(wǎng)IP會比公網(wǎng)IP速度快,如果只有一臺服務器,內(nèi)網(wǎng)IP是無法使用的。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科