-
分布式拒绝服务攻击(DDOS)是目前常见的网络攻击方法,它的英文全称为Distributed Denial of Service?简单来说,很多DoS攻击源一起攻击某台服务器就形成了DDOS攻击,从而成倍地提高拒绝服务攻击的威力。
通常,攻击者将攻击程序通过代理程序安装在网络上的各个“肉鸡”上,代理程序收到指令时就发动攻击。
随着DDOS攻击的成本越来越低,很多人就通过DDOS来实现对某个网站或某篇文章的“下线”功能,某篇文章可能因为内容质量好,在搜索引擎有较高的排名,但如果因为DDOS导致网站长时间无法访问,搜索引擎则会将这篇文章从索引中删除,网站的权重也会降低,因为达到了“下线”文章的目的。
对付DDOS不太容易,首先要找一个靠谱的主机供应商,我之前有个主机供应商,一发现某个IP被DDOS,就主动屏蔽这个IP好几天,实际上就是硬件和技术能力不足的表现。
国外的主机供应商也未必靠谱,比如之前有次被DDOS,我就把博客转到Dreamhost的空间,事实表明Dreamhost的防DDOS的能力不敢恭维,DDOS来了之后,Dreamhost对付DDOS倒是不客气,直接把中国地区的IP全给屏蔽了。
一般来说,DDOS是需要花钱和带宽的,解决DDOS也需要花钱和带宽,那么,如果服务器被DDOS了,我们应该怎么办呢?
1、保证服务器系统的安全
首先要确保服务器软件没有任何漏洞,防止攻击者入侵。确保服务器采用最新系统,并打上安全补丁。在服务器上删除未使用的服务,关闭未使用的端口。对于服务器上运行的网站,确保其打了最新的补丁,没有安全漏洞。
2、隐藏服务器的真实IP地址
不要把域名直接解析到服务器的真实IP地址,不能让服务器真实IP泄漏,服务器前端加CDN中转(免费的CDN一般能防止5G左右的DDOS),如果资金充裕的话,可以购买高防的盾机,用于隐藏服务器真实IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服务器上部署的其他域名也不能使用真实IP解析,全部都使用CDN来解析。
总之,只要服务器的真实IP不泄露,5G以下小流量DDOS的预防花不了多少钱,免费的CDN就可以应付得了。如果攻击流量超过10G,那么免费的CDN可能就顶不住了,需要购买一个高防的盾机来应付了,而服务器的真实IP同样需要隐藏。
作者:龙威廉 来源:月光博客
顶: 3踩: 2来源:卢松松博客(QQ/微信:13340454),转载请注明出处!
网站被DDOS攻击的防御方法
阅读量 | 作者: 转载大师 | 时间:2018年05月17日 10:03
相关文章阅读更多:网站运营 建站方向 建站工具
- 2020-10-11 1小时学会网站内容自动化 [中文+英文]
- 2019-12-10 视觉中国和ICphotoy被网信办责令全面暂停服务整改
- 2019-10-08 网站建设公司如何击败低价竞争者
- 2019-09-29 WordPress博客平台融资3亿美元
- 2019-08-18 第一个建10万个站的客户诞生
- 2019-07-11 风险太大!影视站最好不要做了
- 2019-03-19 我为什么要做个人网站——互联网乌托邦的理想
- 2019-03-16 干货分享:百度霸屏原理以及如何操作可以达到霸屏
- 2019-02-15 一个PHP网站 “新手”捉虫小记
- 2019-02-01 开发系统期间的些许感悟
- 2019-01-27 祝贺:网站正式突破30000个
- 2019-01-26 百度内测AI免费建站
- 2018-11-29 详解PBN网站建设外链的秘密
- 2018-11-28 归纳总结那些促进收录排名的百度系产品
- 2020-06-28松松网开通了在线投稿,点此立刻给我投稿哦,高质量文章阅读都很高!
发表感想加入QQ群交流