新聞中心
服務(wù)器被攻擊了,有什么辦法解決嗎?
我大概看了一下你的回復(fù),其實防止攻擊需要做2方面的事情

被攻擊前做好維護,如果你是用的云服務(wù)器可以買一下云防護,如果是自己的物理服務(wù)器,那就需要開啟防火墻,安裝開源的waf,土豪的話可以買個,該關(guān)的端口都關(guān)了,只留下你需要的,口令改成強口令,做好日常的流量分析。
第二就是被攻擊后了,被攻擊后的排查是一個非常復(fù)雜的過程,我們行業(yè)內(nèi)稱為溯源,這要看攻擊現(xiàn)象來判斷是什么攻擊了,來分析里面的流量,最終確定是通過哪進來了。這個建議你看一下我的頭條文章,有詳細的分析和舉例
最后就是針對分析出來的漏洞打補丁了
先辨別自己是什么類型的攻擊
ddos還是cc
ddos流量攻擊就使用cdn或者高防IP去防護
cc攻擊就使用策略去防御,但是如果碰到變異cc就需要實時抓包進行防護
希望對你有幫助
抖音搜索小蟻云安全了解更多服務(wù)器安全知識
上樓回答不完全我來告訴你,我同時搞施工和網(wǎng)絡(luò)安全,請關(guān)注我一波,謝謝大家!
1,攻擊介紹
ddos(分布式拒絕服務(wù)攻擊)攻擊是針對服務(wù)器,發(fā)送大量無用數(shù)據(jù)包導(dǎo)致服務(wù)器資源耗盡導(dǎo)致無法訪問。
cc攻擊是針對web服務(wù)器發(fā)起的攻擊,此類型的攻擊和DDOS不同,這種攻擊實施成功后服務(wù)器不會掛,而是web掛同樣的普通用戶也不能訪問web網(wǎng)站了。但是ping服務(wù)器還是能ping通服務(wù)器正常運行。
web入侵攻擊,攻擊者通過網(wǎng)站搭設(shè)cms或者第三方漏洞0day弱口令爆破等攻擊拿到web網(wǎng)站的權(quán)限稱為websehll,拿到后如果網(wǎng)站沒有降權(quán)攻擊者直接擁有了最好權(quán)限相當(dāng)于服務(wù)器權(quán)限,CC攻擊是DDOS(分布式拒絕服務(wù))的一種,相比其它的DDOS攻擊CC似乎更有技術(shù)含量一些。這種攻擊你見不到真實源IP,見不到特別大的異常流量,但造成服務(wù)器無法進行正常連接。
以上攻擊不管哪一種都用戶都會造成不同程度的損失,特別是最后一種攻擊會造成數(shù)據(jù)庫信息泄露被脫褲,如果攻擊者心黑直接刪除數(shù)據(jù)庫信息或者格盤那損失就大了。
2,防御方法
DDOS攻擊防御方法:
(1)過濾不必要的服務(wù)和端口
(2)異常流量的清洗過濾
得看是什么方式攻擊了,現(xiàn)在服務(wù)器攻擊普遍是DDOS流量攻擊和CC攻擊。
如果是自己托管機房服務(wù)器被DDOS攻擊那只有花錢聯(lián)系運營商看能不能防護,一般小機房發(fā)現(xiàn)用戶托管服務(wù)器被攻擊超過防護能力后都會簡單粗暴的封掉你服務(wù)器IP地址,也就是斷網(wǎng)處理了。
如果是阿里云,騰訊云等云服務(wù)器,被DDOS攻擊可以購買高防CDN或者切換到高防機房,但是都非常昂貴,CC攻擊的話可以購買web防火墻進行防御。
到此,以上就是小編對于美國服務(wù)器被惡意攻擊了怎么解決呢的問題就介紹到這了,希望這1點解答對大家有用。
新聞標(biāo)題:美國服務(wù)器被惡意攻擊了怎么解決
路徑分享:http://www.dlmjj.cn/article/djepcoe.html


咨詢
建站咨詢
