当前位置:网站首页>网站服务器80,443端口一直被恶意攻击怎么办?
网站服务器80,443端口一直被恶意攻击怎么办?
2022-07-29 05:25:00 【中云时代-防御可测试-小余】
DDoS攻击简介
分布式拒绝服务攻击(DDoS攻击)是一种针对目标系统的恶意网络攻击行为,DDoS攻击经常会导致被攻击者的业务无法正常访问,也就是所谓的拒绝服务。
常见的DDoS攻击包括以下几类:
网络层攻击:比较典型的攻击类型是UDP反射攻击,例如:NTP Flood攻击,这类攻击主要利用大流量拥塞被攻击者的网络带宽,导致被攻击者的业务无法正常响应客户访问。
传输层攻击:比较典型的攻击类型包括SYN Flood攻击、连接数攻击等,这类攻击通过占用服务器的连接池资源从而达到拒绝服务的目的。
会话层攻击:比较典型的攻击类型是SSL连接攻击,这类攻击占用服务器的SSL会话资源从而达到拒绝服务的目的。
应用层攻击:比较典型的攻击类型包括DNS flood攻击、HTTP flood攻击、游戏假人攻击等,这类攻击占用服务器的应用处理资源极大的消耗服务器处理性能从而达到拒绝服务的目的。
DDoS攻击缓解最佳建议
建议阿里云用户从以下几个方面着手缓解DDoS攻击的威胁:
缩小暴露面,隔离资源和不相关的业务,降低被攻击的风险。
优化业务架构,利用公共云的特性设计弹性伸缩和灾备切换的系统。
服务器安全加固,提升服务器自身的连接数等性能。
做好业务监控和应急响应。
DDOS攻击应对策略
这里我们分享一些在一定程度范围内,能够应对缓解DDOS攻击的策略方法,以供大家借鉴。
1.定期检查服务器漏洞
定期检查服务器软件安全漏洞,是确保服务器安全的最基本措施。无论是操作系统(Windows或linux),还是网站常用应用软件(mysql、Apache、nginx、FTP等),服务器运维人员要特别关注这些软件的最新漏洞动态,出现高危漏洞要及时打补丁修补。
2.隐藏服务器真实IP
通过CDN节点中转加速服务,可以有效的隐藏网站服务器的真实IP地址。CDN服务根据网站具体情况进行选择,对于普通的中小企业站点或个人站点可以先使用免费的CDN服务,比如百度云加速、七牛CDN等,待网站流量提升了,需求高了之后,再考虑付费的CDN服务,也可以考虑小蚁云安全团队的立体式防御,隐藏源ip,多个防御节点实现自动防御。
其次,防止服务器对外传送信息泄漏IP地址,最常见的情况是,服务器不要使用发送邮件功能,因为邮件头会泄漏服务器的IP地址。如果非要发送邮件,可以通过第三方代理(例如sendcloud)发送,这样对外显示的IP是代理的IP地址。
3.关闭不必要的服务或端口
这也是服务器运维人员最常用的做法。在服务器防火墙中,只开启使用的端口,比如网站web服务的80端口、数据库的3306端口、SSH服务的22端口等。关闭不必要的服务或端口,在路由器上过滤假IP。
4.购买高防提高承受能力
该措施是通过购买高防的盾机,提高服务器的带宽等资源,来提升自身的承受攻击能力。一些知名IDC服务商都有相应的服务提供,比如阿里云、腾讯云等。但该方案成本预算较高,对于普通中小企业甚至个人站长并不合适。
5.限制SYN/ICMP流量
用户应在路由器上配置SYN/ICMP的最大流量来限制SYN/ICMP封包所能占有的最高频宽,这样,当出现大量的超过所限定的SYN/ICMP流量时,说明不是正常的网络访问,而是有黑客入侵。早期通过限制SYN/ICMP流量是最好的防范DOS的方法,虽然目前该方法对于DdoS效果不太明显了,不过仍然能够起到一定的作用。
6.网站请求IP过滤
除了服务器之外,网站程序本身安全性能也需要提升。使用cms做的。系统安全机制里的过滤功能,通过限制单位时间内的POST请求、404页面等访问操作,来过滤掉次数过多的异常行为。虽然这对DDOS攻击没有明显的改善效果,但也在一定程度上减轻小带宽的恶意攻击
边栏推荐
- Vivado IP核之复数浮点数除法 Floating-point
- Encapsulation - Super keyword
- Unity中简单的cubecap+fresnel shader的实现
- 虹科Automation softPLC | 虹科KPA MoDK运行环境与搭建步骤(3)——MoDK例程测试
- Leetcode 3. longest substring without repeated characters
- Ue5 light shadow basic shadow full resolution sawtooth shadow solution lumen
- Overview and summary of GI engine in redshift 024, the official tutorial
- Leetcode 83. delete duplicate elements in the sorting linked list
- 虹科分享 | 为什么说EtherCAT是提高控制系统性能的最佳解决方案?
- 计算机网络面试题
猜你喜欢
随机推荐
子网数、主机数与子网掩码的关系
Leetcode 19. delete the penultimate node of the linked list
Leetcode 977. Square of ordered array
Official tutorial redshift 06 opt parameters
只让电脑运行某个程序设置
Understanding of synchronized eight lock phenomenon
官方教程 Redshift 03 各种GI的参数和常规使用说明
Redshift restore SP effect - SP map export settings and map import configuration
Redshift还原SP效果 - SP贴图导出设置及贴图导入配置
Overview and summary of GI engine in redshift 024, the official tutorial
官方教程 Redshift 05 system参数详细解释
Official tutorial redshift 09 camera
MySql-面试题
Unity-默认渲染管线-刻晴卡渲shader
官方教程 Redshift 06 Opt参数
Unity初学3——敌人的移动控制和掉血区域的设置(2d)
Leetcode 557. reverse word III in string
EtherCAT主站掉线后,如何保证目标系统免受故障影响?
电脑系统没有standard tcp/ip port端口的处理操作
LeetCode #7.整数反转








![[leetcode skimming] array 2 - binary search](/img/50/c006cbe5a91774c99eb782d9203fa0.png)
