網站被駭客攻擊瞭如何解決
2020年3月中旬,我們SINE安全收到客戶的安全求助,說是網站被攻擊打不開了,隨即對其進行了分析了導致網站被攻擊的通常情況下因素分外部攻擊和內部攻擊兩類,外部網站被攻擊的因素,網站外部攻擊通常情況下都是DDoS流量攻擊。
DDoS攻擊的手法通常情況下都是透過大批次模擬正常使用者的手法去GET或POST請求佔據網站伺服器的大量的網路頻寬資源,以實現堵塞癱瘓無法開啟網站的目的,它的攻擊方式通常情況下都是透過向伺服器提交大量的的請求如TCP請求或SYN請求,使伺服器無法承載這麼多的請求包,導致使用者瀏覽伺服器和某服務的通訊無法正常連線。
CC攻擊,CC通常情況下是用來攻擊某指令碼頁面的,CC攻擊的工作原理就是攻擊者操縱一些主機不斷地發大量的資料包給對方伺服器導致網路頻寬資源用盡,一直到當機沒有響應。簡單的來說CC攻擊就是模擬很多個使用者不斷地進行瀏覽那些需要大量的資料操作的指令碼頁面,也就是不斷的去消耗伺服器的CPU使用率,使伺服器始終都有解決不完的連線一直到網站堵塞,無法正常訪問網站。
內部網站被攻擊的因素:
一般來說屬於網站本身的原因。對於企業網站來說,這些網站被認為是用來充當門面形象的,安全和防範意識薄弱。這幾乎是企業網站的常見問題。安全和防範意識大多數較弱,網站被攻擊也是客觀事實。更重要的是,大多數網站都為時已晚,無法擺脫攻擊,對攻擊的程度不夠了解,嚴重攻擊的真正損害是巨大的。像網站存在漏洞被入侵篡改了頁面,導致網站顯示一些與網站不相關的內容,或一些資料資訊被洩露,這都是因為程式程式碼上的漏洞導致被駭客攻擊的,建議大家在上線網站前一定要找專業的網站安全公司對網站程式碼進行全面的安全滲透測試服務,國內做的比較專業的如Sine安全,安恆資訊,鷹盾安全,銥迅等等。
防止外部DDoS攻擊和Cc攻擊的方法
1.避免網站對外公開的IP
一定要把網站伺服器的真實IP給隱藏掉,如果駭客知道了真實IP會直接用DDOS攻擊打過去,除非你伺服器用的是高防200G的防禦,否則平常普通的伺服器是沒有任何流量防護措施的。
對於企業公司來說,避免公開暴露真實IP是防止ddos攻擊的有效途徑,透過在安全策略網路中建立安全組織和私人網站,關閉不必要的服務,有效地防止網路駭客攻擊和入侵系統具體措施包括禁止在主機上瀏覽非開放服務,限制syn連線的最大數量,限制瀏覽特定ip地址,以及支援防火牆防ddos屬性。
2.要保證充足的網路頻寬
在這裡我想說的是網路頻寬的大小速率,直接確定了抵禦攻擊的能力,如果僅僅是10M頻寬的速率,對於流量攻擊是起不到任何防護作用的,選擇至少100M頻寬或者是1000M的主幹頻寬。但請注意,主機上的網路卡為1000M並不意味著網路頻寬為千兆位。如果連線到100M交換機,則實際頻寬不超過100M;如果連線到100M頻寬,則不一定有1000M的頻寬,這是因為提供商很可能會將交換機的實際頻寬限制為10M。
3.啟用高防伺服器節點來防範DDoS攻擊
所謂高防伺服器節點就是說買一臺100G硬防的伺服器去做反向代理來達到防護ddos攻擊的方法,那麼網站域名必須是要解析到這一臺高防伺服器的IP上,而真實IP被隱藏掉了,駭客只能去攻擊這一臺高防的伺服器IP,也可以找專業的網站安全公司來解決網站被DDOS攻擊的問題。
4.實時監控網站的訪問情況
除了這些措施外,實時監控網站訪問的情況效能也是防止DDOS攻擊的重要途徑。dns解析的配置方式如何設定不好,也會導致遭受ddos攻擊。系統監控可以監控網站的可用性、API、CDN、DNS和其他第三方服務提供者,監控網路節點,檢查可能的安全風險,及時清除新的漏洞。確保網站的穩定訪問,才是大家最關心的問題。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31542418/viewspace-2681176/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 伺服器被攻擊瞭如何解決?伺服器
- 網站後臺資料被攻擊洩露篡改如何解決網站
- 網站被劫持攻擊以及流量攻擊如何解決網站
- 如何預防駭客、病毒攻擊網站?網站
- 網站被攻擊如何防禦網站
- 網站被攻擊怎麼辦 如何查詢網站漏洞攻擊源網站
- 網站被攻擊 如何修復網站漏洞網站
- 雅虎通網路攝像頭被駭客攻擊
- 網站被攻擊了 該怎麼解決防止被黑客攻擊的問題網站黑客
- 什麼是CC攻擊?網站被CC攻擊怎麼辦?網站
- 如何防止網站資料庫被攻擊 被篡改網站資料庫
- 網站存在被攻擊篡改資料的問題 該如何防止網站被攻擊網站
- 香港雲伺服器網站被攻擊的解決方法伺服器網站
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- 秦始皇兵馬俑網站遭受不法駭客攻擊成情色網網站
- 微軟安全警告弄巧成拙 被駭客利用發動攻擊微軟
- 記一次網站被攻擊 WebShell 分析網站Webshell
- 記一次網站被攻擊經歷網站
- 網站被CC攻擊會有哪些影響網站
- 網站被攻擊常見的形式有哪些?網站
- 網站安全監測來看,網站被攻擊,被篡改佔比較高網站
- 網站被攻擊 該如何做好網站的安全防護?網站
- 用APP滲透測試來查詢網站被駭客攻擊的根源以及漏洞修復APP網站
- 【解決方案】網站被DDoS攻擊打到癱瘓該如何應對?網站
- LastPass 遭駭客攻擊AST
- 防止網站被入侵攻擊的五個辦法網站
- 來說說網站被攻擊這件“小事”吧網站
- 18歲駭客為洩憤 1小時攻擊78家網站網站
- 網站存在漏洞被駭客入侵了怎麼解決網站
- 解決網站遭CC攻擊(轉載)網站
- 菜鳥站長應該如何防止網站被惡意攻擊網站
- 天津男子自學駭客技術攻擊網站 充值4毛變6萬網站
- 網站被攻擊有哪些安全問題需要注意網站
- 企業網站被攻擊篡改的安全維護方案網站
- WordPress網站總被攻擊需要注意哪些方面網站
- 如何解決瀏覽器被網站劫持瀏覽器網站
- 網站如何防止攻擊網站