网站受到DDOS攻击怎么办

乐多 问答 2022-03-31 04:40:38 阅读(...)

过滤不必要的服务和端口,通过DDOS硬件防火墙对异常流量的清洗过滤,分布式集群防御,这是目前网络安全界防御大规模DDOS攻击的最有效办法,高智能DNS解析系统与DDOS防御系统的完美结合。

近些年来 DDOS 攻击越来频繁,很多黑客只需要简单的一个工具就可以操纵肉鸡对目前服务器进行几 G 甚至几十 G 的 DDOS 攻击。据统计我国的大中型网站每年至少被 DDOS 攻击一次。许很多站长对来势迅猛的 DDOS 攻击并不是很了解,导致网站遭遇攻击也不能被及时发现,造成防御不及时,带来经济损失。

DDoS attack

DDOS 攻击是什么

DDOS 攻击又叫做分布式拒绝服务攻击。DDOS 攻击将多个计算机联合起来作为攻击平台,对一个或多个目标发动 DDOS 攻击,从而成倍地提高拒绝服务攻击的威力。该攻击方式利用目标系统网络服务功能缺陷或者直接消耗其系统资源,使得该目标系统无法提供正常的服务。该攻击导致的结果就是网站无法响应正常的请求,正常的流量用户无法打开网站,无法访问到网站内容。

网站被 DDOS 攻击防御方案

  1. 过滤不必要的服务和端口:可以使用 Inexpress、Express、Forwarding 等工具来过滤不必要的服务和端口,即在路由器上过滤假 IP。
  2. 异常流量的清洗过滤:通过 DDOS 硬件防火墙对异常流量的清洗过滤,通过数据包的规则过滤、数据流指纹检测过滤、及数据包内容定制过滤等顶尖技术能准确判断外来访问流量是否正常,进一步将异常流量禁止过滤。
  3. 分布式集群防御:这是目前网络安全界防御大规模 DDOS 攻击的最有效办法。分布式集群防御的特点是在每个节点服务器配置多个 IP 地址(负载均衡),并且每个节点能承受不低于 10G 的 DDOS 攻击,如一个节点受攻击无法提供服务,系统将会根据优先级设置自动切换另一个节点。
  4. 高防智能 DNS 解析:高智能 DNS 解析系统与 DDOS 防御系统的完美结合,为企业提供对抗新兴安全威胁的超级检测功能。它颠覆了传统一个域名对应一个镜像的做法,智能根据用户的上网路线将 DNS 解析请求解析到用户所属网络的服务器。
  5. 如果是云服务器,除了以上方案还可以购买防御产品,很多大厂都会有自己的防御产品,只不过价格非常昂贵。

网站受 DDOS 攻击的症状

1.服务器 CPU 被大量占用

DDOS 攻击其实是一种恶意性的资源占用攻击,攻击者利用肉鸡或者攻击软件对目标服务器发送大量的无效请求,导致服务器的资源被大量的占用,因而正常的进程没有得到有效的处理,这样网站就会出现打开缓慢的情况。如果服务器某段时期能突然出现 CPU 占用率过高,那么就可能是网站受到 DDOS 常用的方式——CC 攻击影响。

2.带宽被大量占用

占用带宽资源通常是 DDOS 攻击的一个主要手段,毕竟对很多小型企业或者个人网站来说,带宽的资源可以说非常有限,网络的带宽被大量无效数据给占据时,正常流量数据请求很很难被服务器进行处理。如果服务器上行带宽占用率达到 90%以上时甚至 100%,那么你的网站通常出现被 DDOS 攻击的可能。事实上一般网站用的云服务器也就 5M 在左右甚至更低,即使有些用 10M50M 的也经不住 DDOS 攻击,因为 DDOS 攻击可以 1 小时内发包高达 5G 以上的宽带。

3.服务器连接不到,网站也打不开

如果网站服务器被大量 DDOS 攻击时,有可能会造成服务器蓝屏或者死机,这时就意味着服务器已经连接不上了,网站出现连接错误的情况。当然出现这种请求时我们最好是确认一下服务器是否是硬件故障等所导致出现的问题,或者对服务器进行重启,如果刚重启的时候网站还是正常的,过一会就不行了,那基本可以确定是 DDOS 攻击了。

4.域名 ping 不出 IP

可能这种情况站长们可能会比较少考虑到,这其实也是 DDOS 攻击的一种表现,只是攻击着所针对的攻击目标是网站的 DNS 域名服务器。在出现这种攻击时,ping 服务器的 IP 是正常联通的,但是网站就是不能正常打开,并且在 ping 域名时会出现无法正常 ping 通的情况。所以有时候我们用的高防 DNS 也是很重要的,这也是为何一些大型网站为何买几千一年的 DNS 服务的原因。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • DDoS Attack

    网站被CC或者DDOS攻击怎么办

    CC攻击都是针对网站的域名进行攻击,只要取消此域名的绑定,让CC攻击失去目标,待停止后恢复即可。DDOS攻击则需要购买高防服务器进行防御,当然自身的服务器宽带的增加及使用高防CDN能够提高基础部分防御。
  • DDoS 攻击

    怎么防御DDoS攻击

    DDoS攻击的防御可以采取多种手段,如增加带宽、使用CDN、部署防火墙、设置流量清洗等。此外,还可以通过多种技术手段来缓解DDoS攻击,如黑白名单、限流、源IP限制等。同时,加强安全意识培训,定期检查和更新系统漏洞,及时备份和恢复数据也是有效的防御措施。
  • DDoS 攻击

    如何防御DDOS

    防御DDOS应该采取系统安全的审计机制,定期检查系统的安全性,及时发现问题,避免受到DDOS攻击的可能性。同时,还可以使用应用层抗DDoS技术,应用层抗DDoS技术可以有效的识别攻击行为,从而有效的遏制攻击。
  • DDoS

    哪些情况下网站容易被DDoS攻击

    DDoS主要的攻击对象是在线游戏,其次分别为DNS服务及Web服务。网站容易被攻击的情况可能是源自廉价的服务器,其次就是网站程序安全问题,以及同行竞争、游戏行业和灰色行业类等。
  • 谷歌云 Google Cloud

    谷歌刚刚摆脱了有史以来最大的DDoS攻击

    谷歌刚刚报告说,有一次大规模的尝试关闭其 Cloud Armor 客户,达到每秒 4600 万个请求的峰值。这使其成为有史以来报告的最大的第 7 层分布式拒绝服务攻击,而谷歌的基础设施处理了流量激增。
  • DDoS Attack

    阿里云DDoS高防IP怎么样

    阿里云ddos高防IP是针对互联网服务器在遭受大流量DDoS攻击后导致服务不可用的情况下,用户可通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。通过配置阿里云高防ip,从而有效阻止服务器被大流量DDoS攻击后造成的损失。