服务器ip被攻击怎么办

Fanly 问答 2020-06-24 14:57:48 阅读(...)

服务器IP被攻击可以选购高防IP或高防服务器,如果还存在攻击绕过高防直接打到源站IP的情况,则还需要更换一下源站IP。如果不方便换源站IP或已经换过IP了,建议在后端ECS前加挂一台SLB(负载均衡)。

服务器 IP 被攻击可以购买高防 IP,如果还存在攻击绕过高防直接打到源站 IP 的情况,就需要更换下源站 IP 了。

服务器攻击 Server attack

如果不方便换源站 IP 或已经换过 IP 了,建议在后端 ECS 前加挂一台 SLB负载均衡),添加后架构为:客户端–>高防–>SLB–>ECS,需要在高防上填写 SLB 的地址作为回源地址。

这样即使攻击直接打源站,使得源站 IP 被黑洞,通过高防去访问服务器依然不受影响。因为 SLB 到源站的访问(这部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过 SLB 去请求源站。

一般源站 IP 暴露的可能原因

1、服务器中有木马、后门之类的安全隐患,如果没有安全技术人员可以排查,可以选择专业云服务商提供的安全服务。

2、有一些其他的源站服务没有走高防,比如邮件服务器的 mx 记录、bbs 记录等除了 web 以外的记录,请仔细检查 DNS 解析的全部内容,确保没有记录解析到源站 IP。

3、网站源码信息泄露,如 phpinfo()中可能包含的 IP 地址等。

4、某些恶意扫描(可通过在源站上只允许高防回源 IP 来防护)。

高防 IP 推荐腾讯云 T-Sec DDoS 高防 IP

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • DNS hijack 域名劫持

    遇到域名劫持该怎么办

    当发现网站被劫持后,第一时间将域名解析服务暂停,为了保护网站数据,可以通过服务器的事件管理器,将服务器事件管理器设置更改为可读,让日志文件恢复,从而确保数据或文件的安全,可以在搜索引擎上举报这些不良页面,搜索引擎就会帮助站点进行删除。
  • DDoS Attack

    网站被人恶意攻击怎么办

    解决方式一般的带宽加防火墙是没有用的,必须要防火墙与带宽的结合才能防御。流量攻击的不同,你制定的防火墙开款资源也不同。比如10G的流量要20G的硬件防火墙加上20G的带宽资源。
  • DDoS attack

    网站受到DDOS攻击怎么办

    过滤不必要的服务和端口,通过DDOS硬件防火墙对异常流量的清洗过滤,分布式集群防御,这是目前网络安全界防御大规模DDOS攻击的最有效办法,高智能DNS解析系统与DDOS防御系统的完美结合。
  • DDoS Attack

    网站被CC或者DDOS攻击怎么办

    CC攻击都是针对网站的域名进行攻击,只要取消此域名的绑定,让CC攻击失去目标,待停止后恢复即可。DDOS攻击则需要购买高防服务器进行防御,当然自身的服务器宽带的增加及使用高防CDN能够提高基础部分防御。
  • 服务器 Server

    为什么服务器被攻击

    造成网站服务器IP被攻击的原因不是单方面的,内部因素一般是由于服务器本身存在漏洞,可通过升级更新软件和系统解决;外在因素是来自同行恶意竞争、黑客攻击勒索等,可以采用高防服务器或高防IP等方式处理。
  • 软路由 Pocket 2.5g Router

    企业软路由对网络安全性有何影响

    企业软路由在保护企业网络安全方面发挥着重要作用。通过其强大的防火墙功能、安全审计、VPN 支持、IDS/IPS 集成等特点,软路由可以提供全面的安全保护,保护企业网络免受未经授权的访问、恶意软件和网络攻击的威胁。