网站受到DDOS攻击怎么办?

防火墙都没用

ddos攻击意思是黑客通过几千台甚至上万台肉鸡每秒像你的网站ip发送几G甚至几T的流量,对你网站ip进行的流量攻击,一般受攻击的网站会因为流量猛涨,内存占用过高而打不开。原理如图

    防御的方法:

    (1)可以通过花钱像服务器运营商购买更多的流量或带宽即提高网站服务器配置,当黑客的攻击流量小于你服务器拥有的流量,网站还是可以打开,黑客的目的就没达到,如果黑客还对你网站ip发动ddos攻击,他的肉鸡流量也会有损耗。

    (2)网站服务器只开放80端口,其他所有端口都关闭,即在防火墙上做阻止策略。

    (3)检查访问者ip是否是真实ip,使用Unicast Reverse-Path-Forwarding等反向路由器查询检查访问者ip是否真实。

    END

    注意事项

    肉鸡是指被黑客控制的个人电脑或网站服务器,个人电脑相对少,因为现在的电脑一般都装了杀软,很难中木马了,而网站服务器,特别是win系统的vps却很容易中木马,黑客通过网站漏洞上传木马文件至网站目录,然后通过提权,进而控制你的服务器成为黑客的肉鸡

温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-08-14

一、确保系统的安全

1、确保服务器的系统文件是最新的版本,并及时更新系统补丁。

2、管理员需对所有主机进行检查,知道访问者的来源。

3、过滤不必要的服务和端口,可以使用工具来过滤不必要的服务和端口,即在路由器上过滤假IP。

4、限制同时打开的SYN半连接数目,缩短SYN半连接的time out 时间,限制SYN/ICMP流量。

5、正确设置防火墙,在防火墙上运行端口映射程序或端口扫描程序。

6、认真检查网络设备和主机/服务器系统的日志。只要日志出现漏洞或是时间变更,那这台机器就可能遭到了攻击。

7、限制在防火墙外与网络文件共享。这样会给黑客截取系统文件的机会,若黑客以特洛伊木马替换它,文件传输功能无疑会陷入瘫痪。

8、充分利用网络设备保护网络资源。

二、隐藏服务器的真实IP地址

服务器防御DDOS攻击最根本的措施就是隐藏服务器真实IP地址。

当服务器对外传送信息时就可能会泄露IP,例如,我们常见的使用服务器发送邮件功能就会泄露服务器的IP,因而,我们在发送邮件时,需要通过第三方代理发送,这样子显示出来的IP是代理IP,因而不会泄露真实IP地址。

在资金充足的情况下,可以选择高防服务器,且在服务器前端加CDN中转,所有的域名和子域都使用CDN来解析。

三、负载均衡技术

这一类主要针对DDOS攻击中的CC攻击进行防护,这种攻击手法使web服务器或其他类型的服务器由于大量的网络传输而过载,一般这些网络流量是针对某一个页面或一个链接而产生的。

当然这种现象也会在访问量较大的网站上正常发生,但我们一定要把这些正常现象和分布式拒绝服务攻击区分开来。

在企业网站加了负载均衡方案后,不仅有对网站起到CC攻击防护作用,也能将访问用户进行均衡分配到各个web服务器上,减少单个web服务器负担,加快网站访问速度。

第2个回答  2020-09-17

服务器里的防火墙肯定是没用的,DDOS攻击需要高防,

网站被DDOS攻击的防御方法

1.高防服务器

简单的说就是拥有防御攻击能力的服务器,由数据中心提供专业防御DDOS攻击的软硬件进行防御。这种服务器往往配置非常高,所以费用也相当高。

2.高防IP

高防IP是通过隐藏源服务器,转发内容从而进行替身防御。因为独享高防IP,所以一般防御效果非常好,一些难防的CC攻击也可以通过单独设置防御规则进行防御,但价格也是非常贵的。

3.高防CDN

通过各地高防节点进行集群防御,达到攻击分散的效果,可实现低成本防御DDOS攻击。以百度云加速为例提供四到七层的DDoS攻击防护,包括CC、SYN
flood、UDP flood等所有DDoS攻击方式,
通过分布式高性能防火墙+精准流量清洗+CC防御+WEB攻击拦截,组合过滤精确识别,有效防御各种类型攻击。价格是三种中最便宜的,比如百度云加速专业版只需795元/年。相关链接

第3个回答  2019-03-12

被DDoS攻击了,关闭服务器3-4小时,然后再开机。
不过,这种会让公司有很大的损失。你可以租用香港高防服务器

BGP多线高防服务器具备高防御能力,多线路接入,BGP机房单IP即可防御大攻击,保障不同不同地区访问都很快,让您的业务运营的稳稳当当。配置硬件防火墙,智能拦截、快速有效缓解CC、DDOS、TCP等攻击对用户服务器的资源消耗,为用户Web应用保驾护航。

详情 DDOS攻击怎么办

第4个回答  2018-08-13
DDOS分为带宽消耗型和资源消耗类型,
防范方法一:升级自己的网站服务器硬件设施(CPU、内存等),此方法用于抵御资源徐消耗型。

防范方法二:提高网站的带宽,或者直接在大型云服务商购买CDN流量,用于流量清洗。
相似回答