防ddos攻击服务器的办法
当前的网络攻击方式中,分布式拒绝服务攻击(DDoS)较为普遍,它的英文全称为Distributed Denial of Service?简单来说,很多DoS攻击源一起攻击某台服务器就形成了DDOS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者将攻击程序通过代理程序安装在网络上的各个“肉鸡”上,代理程序收到指令时就发动攻击。 1、保证服务器系统的安全 首先要确保服务器软件没有任何漏洞,防止攻击者入侵。确保服务器采用最新系统,并打上安全补丁。在服务器上删除未使用的服务,关闭未使用的端口。对于服务器上运行的网站,确保其打了最新的补丁,没有安全漏洞。 2、隐藏服务器的真实IP地址 服务器前端加CDN中转(免费的有百度云加速、360网站卫士、加速乐、安全宝等),如果资金充裕的话,可以购买高防的盾机,用于隐藏服务器真实IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,即使是服务器上预先部署的其他地址的域名也不能使用真实IP解析,或者是全部都使用CDN客户端来实现解析。 总之,只要服务器的真实IP不泄露,10G以下小流量DDOS的预防花不了多少钱,免费的CDN就可以应付得了。如果攻击量超过20G,那么免费的CDN可能就顶不住了,需要购买一个高仿的盾机来应付,而服务器的真实IP同样需要隐藏。所以这个时候就需要cdn厂商提供更多的解决方案,比如cdn加速器,或者直接采用虚拟专用网络的方式,让用户可以自由选择。 (编辑:银川站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |