自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

服務(wù)器如何防止DDoS攻擊?

安全 黑客攻防
8月25日晚,錘子“堅果手機(jī)”發(fā)布會因故推遲、PPT一堆錯漏、搶紅包故障,據(jù)悉是因錘子官網(wǎng)服務(wù)器遭遇了數(shù)十G流量DDoS惡意攻擊,現(xiàn)場PPT也是臨時趕制、邊寫邊用,好端端的一場發(fā)布會被DDoS攻擊搞的狼狽不堪。

8月25日晚,錘子“堅果手機(jī)”發(fā)布會因故推遲、PPT一堆錯漏、搶紅包故障,據(jù)悉是因錘子官網(wǎng)服務(wù)器遭遇了數(shù)十G流量DDoS惡意攻擊,現(xiàn)場PPT也是臨時趕制、邊寫邊用,好端端的一場發(fā)布會被DDoS攻擊搞的狼狽不堪。

DDoS攻擊的危害很大,而且很難防范,可以直接導(dǎo)致網(wǎng)站宕機(jī)、服務(wù)器癱瘓,造成權(quán)威受損、品牌蒙羞、財產(chǎn)流失等巨大損失,嚴(yán)重威脅著中國互聯(lián)網(wǎng)信息安全的發(fā)展。

 

 圖:DDoS攻擊示意圖

隨著DDOS攻擊在互聯(lián)網(wǎng)上的肆虐泛濫,使得DDoS的防范工作變得更加困難。數(shù)據(jù)顯示,今年Q2,DDoS攻擊活動創(chuàng)下新紀(jì)錄,同比增長了132%。其中,最大規(guī)模的DDoS攻擊峰值流量超過了240 Gbps,持續(xù)了13個小時以上。目前而言,黑客甚至對攻擊進(jìn)行明碼標(biāo)價,打1G的流量到一個網(wǎng)站一小時,只需50塊錢。DDoS的成本如此之低,而且攻擊了也沒人管,那么,廣大的網(wǎng)站用戶應(yīng)該采取怎樣的措施進(jìn)行有效的防御呢?下面我就介紹一下防御DDoS的基本方法。

1、保證服務(wù)器系統(tǒng)的安全

首先要確保服務(wù)器軟件沒有任何漏洞,防止攻擊者入侵。確保服務(wù)器采用最新系統(tǒng),并打上安全補丁。在服務(wù)器上刪除未使用的服務(wù),關(guān)閉未使用的端口。對于服務(wù)器上運行的網(wǎng)站,確保其打了最新的補丁,沒有安全漏洞。

2、隱藏服務(wù)器真實IP

服務(wù)器前端加CDN中轉(zhuǎn)(免費的有百度云加速、360網(wǎng)站衛(wèi)士、加速樂、安全寶等),如果資金充裕的話,可以購買高防的盾機(jī),用于隱藏服務(wù)器真實IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服務(wù)器上部署的其他域名也不能使用真實IP解析,全部都使用CDN來解析。

另外,防止服務(wù)器對外傳送信息泄漏IP,最常見的是,服務(wù)器不使用發(fā)送郵件功能,如果非要發(fā)送郵件,可以通過第三方代理(例如sendcloud)發(fā)送,這樣對外顯示的IP是代理的IP。

總之,只要服務(wù)器的真實IP不泄露,10G以下小流量DDOS的預(yù)防花不了多少錢,免費的CDN就可以應(yīng)付得了。如果攻擊流量超過20G,那么免費的CDN可能就頂不住了,需要購買一個高防的盾機(jī)來應(yīng)付了,而服務(wù)器的真實IP同樣需要隱藏。

責(zé)任編輯:何妍 來源: 百度百家
相關(guān)推薦

2018-01-12 10:57:58

2020-12-02 09:28:00

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2009-03-09 09:56:13

2010-08-04 08:47:45

2013-05-22 15:45:43

2021-01-25 10:45:10

DDoSRDP服務(wù)器Windows

2009-07-11 15:59:13

2009-07-18 22:59:43

2020-12-31 09:48:37

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-12-31 15:39:33

2011-11-23 16:10:15

2015-12-10 15:26:58

2018-03-19 08:46:52

2010-10-09 21:51:30

2011-05-12 13:58:15

2013-05-16 10:00:11

2011-03-15 16:57:15

2020-10-09 18:41:23

DDoS攻擊黑客網(wǎng)絡(luò)安全

2010-09-25 14:57:08

2016-07-07 15:50:42

點贊
收藏

51CTO技術(shù)棧公眾號