我們聚搜營(yíng)銷(xiāo)收到客戶(hù)的安全求助,說(shuō)是網(wǎng)站被攻擊打不開(kāi)了,隨即對其進(jìn)行了分析了導致網(wǎng)站被攻擊的通常情況下因素分外部攻擊和內部攻擊兩類(lèi),外部網(wǎng)站被攻擊的因素,網(wǎng)站外部攻擊通常情況下都是DDoS流量攻擊。
CC攻擊,CC通常情況下是用來(lái)攻擊某腳本頁(yè)面的,CC攻擊的工作原理就是攻擊者操縱一些主機不斷地發(fā)大量的數據包給對方服務(wù)器導致網(wǎng)絡(luò )帶寬資源用盡,一直到宕機沒(méi)有響應。簡(jiǎn)單的來(lái)說(shuō)CC攻擊就是模擬很多個(gè)用戶(hù)不斷地進(jìn)行瀏覽那些需要大量的數據操作的腳本頁(yè)面,也就是不斷的去消耗服務(wù)器的cpu使用率,使服務(wù)器始終都有解決不完的連接一直到網(wǎng)站堵塞,無(wú)法正常訪(fǎng)問(wèn)網(wǎng)站。
內部網(wǎng)站被攻擊的因素:
一般來(lái)說(shuō)屬于網(wǎng)站本身的原因。對于企業(yè)網(wǎng)站來(lái)說(shuō),這些網(wǎng)站被認為是用來(lái)充當門(mén)面形象的,安全和防范意識薄弱。這幾乎是企業(yè)網(wǎng)站的常見(jiàn)問(wèn)題。安全和防范意識大多數較弱,網(wǎng)站被攻擊也是客觀(guān)事實(shí)。更重要的是,大多數網(wǎng)站都為時(shí)已晚,無(wú)法擺脫攻擊,對攻擊的程度不夠了解,嚴重攻擊的真正損害是巨大的。像網(wǎng)站存在漏洞被入侵篡改了頁(yè)面,導致網(wǎng)站顯示一些與網(wǎng)站不相關(guān)的內容,或一些數據信息被泄露,這都是因為程序代碼上的漏洞導致被黑客攻擊的,建議大家在上線(xiàn)網(wǎng)站前一定要找專(zhuān)業(yè)的網(wǎng)站安全公司對網(wǎng)站代碼進(jìn)行全面的安全滲透測試服務(wù),國內做的比較專(zhuān)業(yè)的如聚搜營(yíng)銷(xiāo),安恒信息,鷹盾安全,銥迅等等。
防止外部DDoS攻擊和Cc攻擊的方法
1.避免網(wǎng)站對外公開(kāi)的IP
一定要把網(wǎng)站服務(wù)器的真實(shí)IP給隱藏掉,如果黑客知道了真實(shí)IP會(huì )直接用DDOS攻擊打過(guò)去,除非你服務(wù)器用的是高防200G的防御,否則平常普通的服務(wù)器是沒(méi)有任何流量防護措施的。
對于企業(yè)公司來(lái)說(shuō),避免公開(kāi)暴露真實(shí)IP是防止ddos攻擊的有效途徑,通過(guò)在安全策略網(wǎng)絡(luò )中建立安全組織和私人網(wǎng)站,關(guān)閉不必要的服務(wù),有效地防止網(wǎng)絡(luò )黑客攻擊和入侵系統具體措施包括禁止在主機上瀏覽非開(kāi)放服務(wù),限制syn連接的最大數量,限制瀏覽特定ip地址,以及支持防火墻防ddos屬性。
2.要保證充足的網(wǎng)絡(luò )帶寬
在這里我想說(shuō)的是網(wǎng)絡(luò )帶寬的大小速率,直接確定了抵御攻擊的能力,如果僅僅是10M帶寬的速率,對于流量攻擊是起不到任何防護作用的,選擇至少100M帶寬或者是1000M的主干帶寬。但請注意,主機上的網(wǎng)卡為1000M并不意味著(zhù)網(wǎng)絡(luò )帶寬為千兆位。如果連接到100M交換機,則實(shí)際帶寬不超過(guò)100M;如果連接到100M帶寬,則不一定有1000M的帶寬,這是因為提供商很可能會(huì )將交換機的實(shí)際帶寬限制為10M。
3.啟用高防服務(wù)器節點(diǎn)來(lái)防范DDoS攻擊
所謂高防服務(wù)器節點(diǎn)就是說(shuō)買(mǎi)一臺100G硬防的服務(wù)器去做反向代理來(lái)達到防護ddos攻擊的方法,那么網(wǎng)站域名必須是要解析到這一臺高防服務(wù)器的IP上,而真實(shí)IP被隱藏掉了,黑客只能去攻擊這一臺高防的服務(wù)器IP,也可以找專(zhuān)業(yè)的網(wǎng)站安全公司來(lái)解決網(wǎng)站被DDOS攻擊的問(wèn)題。
4.實(shí)時(shí)監控網(wǎng)站的訪(fǎng)問(wèn)情況
除了這些措施外,實(shí)時(shí)監控網(wǎng)站訪(fǎng)問(wèn)的情況性能也是防止DDOS攻擊的重要途徑。dns解析的配置方式如何設置不好,也會(huì )導致遭受ddos攻擊。系統監控可以監控網(wǎng)站的可用性、API、cdn、DNS和其他第三方服務(wù)提供者,監控網(wǎng)絡(luò )節點(diǎn),檢查可能的安全風(fēng)險,及時(shí)清除新的漏洞。確保網(wǎng)站的穩定訪(fǎng)問(wèn),才是大家最關(guān)心的問(wèn)題。