设为首页收藏本站

全球主机交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
热搜: discuz
查看: 600|回复: 0
打印 上一主题 下一主题

防止香港服务器遭受DDoS攻击的几个办法

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
发表于 2018-9-6 16:19:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
防止香港服务器遭受DDoS攻击的几个办法
香港服务器老是被攻击怎么办?香港服务器被cc攻击了怎么香港服务器遭到恶意攻击怎么办
目前,网络攻击有多种形式,简单来说, 可以主要分为四类攻击。1、人性式攻击,比如钓鱼式攻击;2、中间人攻击,各式各样的网络攻击,几乎都是中间人攻击,比如ARP欺骗、DNS欺骗;3、缺陷式攻击,如DDOS攻击;4、漏洞式攻击,就是所谓的0day Hacker,这种攻击是最致命的。
当然,对于,我们站长建站租用的服务器来说,可能经常遇到的攻击就是第三种了——DDOS攻击。据了解,2016年第四季度,最长的DDoS攻击持续了292小时,这是2016年的纪录。而且,一年中DDoS攻击的纪录数也出现在最后一个季度中的一天——11月5日发起1,915次攻击。
首先我们得了解什么是DDOS和CC攻击。
DDOS是英文Distributed Denial of Service的缩写,意即"分布式拒绝服务",DDOS的中文名叫分布式拒绝服务攻击,俗称洪水攻击。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。
CC主要是用来攻击页面的。大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,访问的人越多,论坛的页面越多,数据库压力就越大,被访问的频率也越高,占用的系统资源也就相当可观。
那我们了解了DDOS和CC攻击是什么东西后接下来我们的分析他们攻击原理,知己知彼百战百胜
CC攻击原理:攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。
DD攻击原理:其实就是黑客入侵很多太服务器电脑对我们网站web服务器发送大流量请求来堵塞我们的80端口,导致用户无法正常访问
前面说了这么多,那我们站在出现了网站被攻击,如何解决呢?下面我来说说两种大的方式:
有钱人方式:直接换高防御服务器或者高防IP(推荐使用百度云)
穷站在如何解决:首先我们小站长肯定是没有钱去做高防御的,因为成本实在是太高,比如X里云动不动就是3个月2万多,不是一般人能消费的起的。我也是曾经被人黑过的站长,也是穷站在,所有我主要讲解一下怎么使用最低的成本解决最大的问题。
如果我们网站被攻击,首先我们的确认是DDOS攻击还是是CC工具,有些人会问我怎么知道,这个时候建议给服务器安装 服务器安全软件(这里我就不说那家的了),还有一种方法就是联系服务器商,让他们查看是DDOS流量还是CC(一般CPU无辜到90%以上基本上CC攻击)。我们做了判断怎么去解决呢?
解决办法有两个:
如果是DDOS攻击,建议直接换服务器或者联系服务器商换IP地址吧,因为您把源服务器怎么做防御都是无效的,除非升级高防
如果确定是CC攻击,这个时候建议使用CDN加速,国内推荐使用百度云加速免费好用,而且死扛,不给你回源,最大在超过免费套餐后无法访问。国外推荐CF CDN也是免费的哦,也是打死不暴露您源IP的良心CDN商家。如果确实顶不住建议升级续费收费套餐,如果站在是国内的建议使用百度CDN。

以上就是解决办法,当然只是补救办法,如何防御呢?
首先防御需要做到以下几点:
新网站上线前必须做CDN,防止服务器源IP暴露(暴露了就登录白费)
关闭不需要的端口
Ping
限制同时打开的Syn半连接数目(设置运行环境)
缩短Syn半连接的time out 时间
windows服务器漏洞太多尽量别“裸奔”
及时更新系统补丁防止被鸡肉
另一种则是以乐易云为代表,在香港自营机房接入高防线路,部署流量清洗设备,再配合其自主开发的网络攻击检测系统,可精准识别、发现异常流量并秒级调度到清洗中心过滤,可有效防护等DDoS/CC/SYN/UDP/ACK/ICMP/DNS/NTP多类型攻击,DDoS防护能力高达300Gbps以上,并支持免费压力测试,测试有效再付款。当然,这只是遭遇攻击时的解决办法,对于DDoS攻击,防范工作非常重要,我们一定要隐藏好服务器的真实IP,避免被攻击者利用。
总之,香港服务器被攻击怎么办?我们要做好攻击防范措施,包括服务器IP地址的隐藏、定期备份网站数据至本地、修改远程控制端口等,一旦网站被攻击,可以及时利用本地数据备份放到其他香港服务器上快速恢复使用。在防范网站被恶意攻击的同时,还要做好网站安全防护,防止被黑客入侵,造成重要数据被盗等恶劣影响。
我门收集的香港高防IP:
185.2.48.01

185.2.48.02

185.2.48.03

185.2.48.04

185.2.48.05

185.2.48.06

185.2.48.07

185.2.48.08

185.2.48.09

185.2.48.10

185.2.48.11

185.2.48.12

185.2.48.13

185.2.48.14

185.2.48.15

185.2.48.16

185.2.48.17

185.2.48.18

185.2.48.19

185.2.48.20

185.2.48.21

185.2.48.22


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|Archiver|手机版|中国U网    

GMT+8, 2024-4-20 11:26 , Processed in 0.069739 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表