首页 热点资讯 义务教育 高等教育 出国留学 考研考公

网站被攻击了如何防御?抗DDOS攻击需要这么做

发布网友 发布时间:2022-04-22 07:26

我来回答

3个回答

热心网友 时间:2022-06-17 16:20

随着DDOS攻击的成本越来越低,很多人就通过DDOS来实现对某个网站或某篇文章的“下线”功能,某篇文章可能因为内容质量好,在搜索引擎有较高的排名,但如果因为DDOS导致网站长时间无法访问,搜索引擎则会将这篇文章从索引中删除,网站的权重也会降低,因为达到了“下线”文章的目的。
对付DDOS不太容易,首先要找一个靠谱的主机供应商,我之前有个主机供应商,一发现某个IP被DDOS,就主动屏蔽这个IP好几天,实际上就是硬件和技术能力不足的表现。
国外的主机供应商也未必靠谱,比如之前有次被DDOS,我就把博客转到Dreamhost的空间,事实表明Dreamhost的防DDOS的能力不敢恭维,DDOS来了之后,Dreamhost对付DDOS倒是不客气,直接把中国地区的IP全给屏蔽了。
一般来说,DDOS是需要花钱和带宽的,解决DDOS也需要花钱和带宽,那么,如果服务器被DDOS了,我们应该怎么办呢?
1、保证服务器系统的安全
首先要确保服务器软件没有任何漏洞,防止攻击者入侵。确保服务器采用最新系统,并打上安全补丁。在服务器上删除未使用的服务,关闭未使用的端口。对于服务器上运行的网站,确保其打了最新的补丁,没有安全漏洞。
2、隐藏服务器的真实IP地址
不要把域名直接解析到服务器的真实IP地址,不能让服务器真实IP泄漏,服务器前端加CDN中转(免费的CDN一般能防止5G左右的DDOS),如果资金充裕的话,可以购买高防的盾机,用于隐藏服务器真实IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服务器上部署的其他域名也不能使用真实IP解析,全部都使用CDN来解析。
总之,只要服务器的真实IP不泄露,5G以下小流量DDOS的预防花不了多少钱,免费的CDN就可以应付得了。如果攻击流量超过10G,那么免费的CDN可能就顶不住了,需要购买一个高防的盾机来应付了,而服务器的真实IP同样需要隐藏。

热心网友 时间:2022-06-17 16:20

DDOS要看流量的,如果攻击节点很多,你又是自己建立服务器,还没有买堡垒机,除了被瘫痪没有别的办法,只能报警。
目前阿里能防御DDOS攻击到了TB级别。一般黑客哪怕老的也没撒办法。不过国家级就有了,因为掌握了百万台,甚至千万台肉鸡同时ddos,阿里一样会瘫痪。
实际上攻击阿里这样大公司,用ddos太费成本了,一般人吃不消还没效,用邮件攻击反而更好,将病毒放入邮件附件,进行伪装。将最新变种勒索病毒放入进去。

热心网友 时间:2022-06-17 16:20

使用高防CDN或者高防IP进行隐藏防御,首先你要把网站的服务器更换一个IP,如果不能更换IP是没办法防御DDOS的,然后找靠谱的高防服务商,如果你的攻击量不是超大的话,建议用百度云加速,支持DDOS、CC等多种防御,最大可以防御300G峰值,性价比超高。追问价格怎么样?

追答

还可以的 相关链接 可以咨询下

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com