服務(wù)器總是被打死,也就是說,攻擊流量超過了服務(wù)器的防御高峰,因此您必須升級高級防御程序包以防御它。
服務(wù)器攻擊一般視情況而定,一般攻擊是對域名的直接攻擊。Nginx和iptables本身可以防御少量攻擊。大量攻擊由于直接占用網(wǎng)絡(luò)帶寬,服務(wù)器無法正常響應(yīng),只能依靠機房中的河北高防服務(wù)器系統(tǒng)。
如果攻擊源是單個IP或多個IP,則讓計算機機房對多個IP進行屏蔽。cc或ddos攻擊,僅依靠石家莊機房即可解決。一臺服務(wù)器被打死后,您需要立即將域名指向另一臺服務(wù)器(或?qū)⒂蛎赶騜aidu)。
防止DDoS攻擊的措施
首先,用戶應(yīng)嘗試了解攻擊的來源。原因是黑客在攻擊過程中調(diào)用的IP地址不一定是真實的。一旦掌握了實際地址段,就可以找到相應(yīng)的代碼段以進行隔離或臨時過濾。同時,如果連接到核心網(wǎng)絡(luò)的端口數(shù)量受到限制,則這些端口也可以被屏蔽。
擁有一個好的安全系統(tǒng)比被攻擊淹沒更好。有些人可能會選擇大規(guī)模部署其網(wǎng)絡(luò)基礎(chǔ)架構(gòu),但這只會延遲黑客的攻擊,而不能解決問題。相反,最好“阻止”那些區(qū)域或臨時地址段,以降低受到攻擊的風(fēng)險。
另外,還可以在骨干網(wǎng),核心網(wǎng)節(jié)點之間建立保護墻,因此面對大規(guī)模攻擊時,可以讓主機減少直接攻擊的可能性。鑒于核心節(jié)點的帶寬通常很高,因此很容易成為黑客的目標(biāo),因此定期掃描現(xiàn)有的主節(jié)點以查找可能導(dǎo)致風(fēng)險的漏洞非常重要。
必須有一個災(zāi)難準(zhǔn)備計劃,即,如果服務(wù)器存在重大問題,它無法解決,請使用備份計劃,以盡快使站點可用。通常做更多的計劃前練習(xí),但也做更多的數(shù)據(jù)備份還原操作。
如果河北高防服務(wù)器是一個騙局,那么在全球范圍內(nèi)就沒有針對ddos攻擊的防御,而實際上許多安全平臺都具有針對ddos攻擊的成功防御經(jīng)驗,所以被打死只能表明防御能力還不夠。
河北高防服務(wù)器不是一個騙局,您應(yīng)該遇到防御不足的情況,例如您使用了100G防御的河北高防服務(wù)器,但是對您的流量的攻擊達到了150G,否則同樣會被打死,弄清楚多少攻擊流量,然后選擇相應(yīng)的河北高防服務(wù)器即可。
|