根據(jù)消息表示進(jìn)入不少官網(wǎng)都遭到了黑客的惡意攻擊,直接導(dǎo)致網(wǎng)站損失慘重,因此很多站長(zhǎng)都人心惶惶,想要知道關(guān)于網(wǎng)站攻擊原理和防護(hù)就可以看看這篇文章吧!
根據(jù)消息表示進(jìn)入不少官網(wǎng)都遭到了黑客的惡意攻擊,直接導(dǎo)致網(wǎng)站損失慘重,因此很多站長(zhǎng)都人心惶惶,想要知道關(guān)于網(wǎng)站攻擊原理和防護(hù)就可以看看這篇文章吧!
TCP全連接攻擊
TCP全連接攻擊就是通過(guò)許多僵尸主機(jī)不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù)。這種攻擊的特點(diǎn)是可繞過(guò)一般防火墻的防護(hù)而達(dá)到攻擊目的,缺點(diǎn)是需要找很多僵尸主機(jī),并且由于僵尸主機(jī)的IP是暴露的,因此容易被追蹤
CC攻擊
現(xiàn)在來(lái)講第三種攻擊方式,這種攻擊方式實(shí)質(zhì)上是針對(duì)ASP,PHP,JSP等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫(kù)的網(wǎng)站系統(tǒng)而設(shè)計(jì)的。特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費(fèi)數(shù)據(jù)庫(kù)資源的調(diào)用,典型的以小博大的攻擊方法。攻擊者只需通過(guò)Proxy代理向主機(jī)服務(wù)器大量遞交查詢指令,只需數(shù)分鐘就會(huì)把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見(jiàn)的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫(kù)失敗、數(shù)據(jù)庫(kù)主程序占用CPU偏高。
DDoS攻擊的危害很大,而且很難防范。目前沒(méi)有哪個(gè)網(wǎng)絡(luò)可以免受DDoS攻擊,但我們可以通過(guò)采取一些措施,起到一定的預(yù)防作用:
1.采用高性能的網(wǎng)絡(luò)設(shè)備。首先要保證網(wǎng)絡(luò)設(shè)備不能成為瓶頸,因此選擇路由器、交換機(jī)、硬件防火墻等設(shè)備的時(shí)候要盡量選用知名度高、口碑好的產(chǎn)品。再就是假如和網(wǎng)絡(luò)提供商有特殊關(guān)系或協(xié)議的話就更好了,當(dāng)大量攻擊發(fā)生的時(shí)候請(qǐng)他們?cè)诰W(wǎng)絡(luò)接點(diǎn)處做一下流量限制來(lái)對(duì)抗某些種類的DDOS攻擊是非常有效的。
2.充足的網(wǎng)絡(luò)帶寬。網(wǎng)絡(luò)帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無(wú)論采取什么措施都很難對(duì)抗現(xiàn)在的SYNFlood攻擊。當(dāng)前至少要選擇100M的共享帶寬。
以上便是小編對(duì)于建站安全方面的總結(jié),希望這篇文章可以幫助大家。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。