网站被DDOS攻击怎么办?
来源:
2021-04-13
网站被DDOS攻击怎么办?DDOS攻击防御方法
分布式Denial of Service(DDOS)是目前常见的网络攻击方法,在英语中可以称为分布式Denial of Service吗?总之,如果很多DoS攻击源一起攻击服务器,就会形成DDOS攻击,从而使拒绝服务攻击的威力加倍。通常,攻击者通过代理在网络的每个“肉鸡”上安装攻击程序,并在代理收到指示后开始攻击。
随着DDOS攻击成本的降低,很多人通过DDOS实现网站或句子“离线”功能。因为内容质量好,所以搜索引擎中的句子排名可能会很高。但是,如果由于DDOS而无法长期访问网站,搜索引擎将从索引中删除此句子,网站的权重也将降低。
处理DDOS并不容易。首先,您需要找到可信的主机供应商。我以前有主机供应商,有个IP一被DDOS发现就主动屏蔽了这个IP好几天。实际上是硬件和技术能力不足的表现。
外国的主机供应商也不一定可靠。例如,以前收到DDOS时,我将博客转移到Dreamhost的空间,事实表明Dreamhost防止DDOS的能力不可称道,DDOS来后,Dreamhost对DDOS不客气,直接屏蔽了中国地区的IP。
一般来说,DDOS需要钱和带宽,而解决DDOS需要钱和带宽。那么,如果服务器在DDOS中,该怎么办呢?
1、确保服务器系统安全
首先要确认服务器软件没有漏洞,防止攻击者入侵。请确保服务器使用最新的系统并应用安全补丁。从服务器中删除未使用的服务,然后关闭未使用的端口。对于在服务器上运行的网站,请确保应用了最新的补丁,而没有安全漏洞。
2、隐藏服务器的实际IP地址
请勿将域名直接解析为服务器的实际IP地址。不要允许服务器的实际IP泄漏。服务器前端可以添加CDN中继(免费CDN通常防止5G左右的DDOS)。资金充足的话,购买高防御膜,隐藏服务器的实际IP,域名解析使用CDN的IP,所有确认的子域名称都使用CDN的IP。另外,部署在服务器上的其他域名也不能使用实际IP来确认,所有域名都可以使用CDN来确认。
总之,只要服务器的实际IP不泄露,5G以下的少量DDOS预防就不需要太多费用,免费CDN可以应对。如果攻击流量超过10G,免费CDN可能无法承受,可能需要购买高防御层,也可能需要隐藏服务器的实际IP。