网站服务器被恶意攻击怎么办 如何应对恶意攻击
网站服务器被恶意攻击怎么办?如何应对恶意攻击?
网站被攻击后常见状况有:网页乱码、网站无法打开、甚至是服务器空间崩溃。会对我们的网站造成毁灭性的的影响,排名消失、访客流失、快照回档,让你的网站直接回到解放前。下面壹基比小喻就给你们讲解下如何应对恶意攻击。
网站一般受到的攻击也就DDOS攻击、、CC攻击、ARP攻击三种。
DDOS攻击是最常见,同时也是危害性很大的一个攻击。
其攻击原理是向目标网站发送大量的数据包,强行占用资源。
一般的用户可能会选择加防火墙来解决,但是,这只是治标不治本的方法。
最有效的方法就是加防火墙的同时,升级带宽。这样就可以抵御绝大多数的DDOS攻击了。
CC攻击的危害性相比DDOS攻击还要大。
入侵者利用肉鸡不断向目标网站发送请求,迫使IIS超出限制范围,让处理器把带宽资源耗尽,最后导致防火墙宕机,而运营商将会把被攻击的IP封掉。
针对CC攻击一般的VPS服务器都要专门的防CC攻击软件,这些软件的效果也都非常不错。
ARP攻击的发起条件就比较苛刻了。
要和目标网站在同一机房内,同一IP,同一个VLAN服务器控制权,利用入侵方式进行攻击,当拿到控制权后,伪装被控制的机器为网关欺骗目标服务器。
这种攻击一般是网页中一些代码进行拦截,来获取用户名和密码。
服务器被攻击怎么办
1、换高防IP或切换高防服务器,流量攻击进入高防IP将异常流量清洗后,保留正常流量转到我们正常服务器IP。
2、网站业务添加CDN,预算充足的情况下可以考虑添加CDN,但是大流量的攻击可能产生高额CDN费用,需要酌情考虑。
3、定期排查服务器安全漏洞,及时修补服务器漏洞,防止被黑客利用漏洞进行服务器攻击。
4、设置防火墙,防火墙是可以在部分攻击上打到抵御的效果的,禁用一些不用的端口防止非法分子利用其端口进行攻击,同时可以通过防火墙设置把攻击重定向。
5、提升服务器配置,一般的攻击如果不是非常猛烈,可以适当提升服务器带宽,CPU和内存,保证资源不被攻击消耗殆尽。
6、通过反向路由进行ip真实性检测,禁用非真实IP也可以防御攻击。
7、限制SYN/ICMP流量,在路由器上配置SYN/ICMP的最大流量限制SYN/ICMP封包所能占有的最高频宽,大量的异常流量那基本上就是攻击了。
8、过滤所有RFC1918,IP地址RFC1918是内部网的IP地址,过滤攻击时伪造的大量虚假内部IP,也是能减轻攻击DDOS攻击。
网站一直被恶意攻击怎么办
1、DDOS攻击如果是ddos攻击的话,危害性最大。原理就是想目标网站发送大量的数据包,占用其带宽。解决方式:一般的带宽加防火墙是没有用的,必须要防火墙与带宽的结合才能防御。流量攻击的不同,你制定的防火墙开款资源也不同。比如10G的流量要20G的硬件防火墙加上20G的带宽资源。2、CC攻击cc攻击的危害性相比上面的这种来说,要稍微大一些。一般cc攻击出现的现象是Service Unavailable 。攻击者主要利用控制机器不断向被攻击网站发送访问请求,迫使IIS超出限制范围,让CPU带宽资源耗尽,到最后导致防火墙死机,运营商一般会封这个被攻击的IP。针对cc攻击,一般拥有防cc攻击的软件空间,在很多VPS服务器上面租用,这种机器对于防cc的攻击会有很好的效果。3、ARP攻击说明如果对别的网站进行ARP攻击的话,首先要具备和别人网站是同一个机房,同一个IP,同一个VLAN服务器控制权。采用入侵方式的攻击,只要拿到控制权后,伪装被控制的机器为网关欺骗目标服务器。这种攻击一般是网页中潜入一些代码进行拦截,让用户名和密码。
网站服务器被攻击了,如何把网站倒到另一个服务器上?
这个其实比较麻烦,一两个网站还行,如果多的话就有的你忙了。你要把原来服务器的内容拷到别一机子上,再对服务器上的网站进行重新配置(虚拟目录,数据库等),然后域名还要重新指向一下。
服务器被攻击,网站都打不开了怎么办?
是什么类型的网站呢? 国内常见的攻击有两种.一种是CC.一个是DDOS. 如果是DDOS.必须要机房有硬防才可以防御的.如果是CC.可以让机房根据攻击的类型及时调整下策略进行防御.如果是遇到了DDOS而机房没有硬防的情况下.是没有其他更好的办法来解决的. 可以一段时间攻击过后正常访问网站.DDOS攻击也是需要有成本的.所以一般不会持续太长时间.若你的网站经常遭受这些类型攻击的话.建议找一个高硬防的服务器.国内防御较好的是江苏南通电信机房.这个机房配置有40G的高硬防.单机防御可达到8G左右.另外机房的安全工程师会根据攻击的不同采取措施进行处理.因此在防CC方面是国内公认最出色的了.
我是从事IDC行业工作的. 希望我的回答对你有所帮助. 有不懂的也可以看我详细资料来找我.希望能帮到你
老铁SEO几种方法解决站长网站被攻击
如果是DDOS攻击,建议直接换服务器或者联系服务器商换IP地址吧,因为您把源服务器怎么做防御都是无效的,除非升级高防。
如果确定是CC攻击,这个时候建议使用CDN加速,国内推荐使用百度云加速免费好用,而且死扛,不给你回源,最大在超过免费套餐后无法访问。国外推荐CF CDN也是免费的哦,也是打死不暴露您源IP的良心CDN商家。如果确实顶不住建议升级续费收费套餐,如果站在是国内的建议使用百度CDN。首先防御需要做到以下几点:
新网站上线前必须做CDN,防止服务器源IP暴露(暴露了就登录白费)
关闭不需要的端口
禁Ping
限制同时打开的Syn半连接数目(设置运行环境)
缩短Syn半连接的time out 时间
windows服务器漏洞太多尽量别“裸奔”
及时更新系统补丁防止被鸡肉
最好的是建站的时候就用类似 dedecms,wordpress,帝国cms,搜外6系统等这些来建站,这些系统的安全等级比较高。
0条大神的评论