在配置DDOS高防服務後為什麼會出現有些源站IP被封的情況?
DDOS分散式拒絕服務,在網路中的各個行業肆掠橫行,有一些受到影響的使用者已經選擇了有效的緩解方式,但還是會有一些問題存在。比如,有一些使用者在接入了DDOS高防服務後,源站IP還是被打掛,導致IP被封,網站打不開,不能執行。對此他們表示很疑惑。今天就針對這一問題做下分析。
在配置 DDoS 高防服務後,如果還存在攻擊繞過高防直接攻擊源站 IP 的情況,那麼可能就是源站IP暴露了,需要更換源站 IP。(注意:更換源站 IP 之前,請務必確認已消除所有可能暴露源站 IP 的因素。)為確保沒有其他可能暴露源站 IP 的因素,墨者安全建議按照下列步驟進行逐一排查:
1.源站伺服器中是否存在木馬、後門之類的安全隱患;
2.源站 IP 是否存在一些其他的服務沒有配置高防 IP 服務,如郵件伺服器的 MX 記錄、bbs記錄等除 Web 以外的記錄;(注意:請仔細檢查您 DNS 解析的全部內容,確保沒有記錄解析到源站IP)
3.是否存在網站原始碼資訊洩露,如 phpinfo() 指令中可能包含的IP地址等洩露;
4.是否存在某些惡意掃描情況。您可透過在源站上只允許高防回源 IP 來防護;
5.確認已經沒有業務解析到源站;
6.透過工具測試當前的域名,檢視是否還有解析到源站的情況;
7.再次檢查您的 DNS 解析配置,檢視是否還存在解析到源站 IP 的記錄。
一般如果源站IP暴露的情況下,建議先更換源站IP,然後再接入高防防護,一般源站暴露了,接入高防就會出現攻擊繞過高防直接攻擊源站的情況,然後就造成了源站被封,防護無效的結果。針對DDOS的泛濫,DDOS緩解技術也在提升中。近期,金融行業受到攻擊頻率越發的高,應該提前做好預防,以免受到波及,影響業務,造成損失。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69925937/viewspace-2649242/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 為什麼分散式限流會出現不均衡的情況?分散式
- 爬蟲代理為什麼會出現超時的情況?爬蟲
- 什麼情況下會出現css阻塞?CSS
- 什麼情況下會出現js阻塞?JS
- 什麼是DDoS高防?
- [20220216]為什麼出現這樣的情況.txt
- 伺服器過載會出現什麼情況伺服器
- 香港高防伺服器高防IP在頻寬不夠充足的情況下是怎麼做到良好的防護效能的伺服器
- 什麼情況!華為開源JDK!JDK
- 高防IP是什麼?
- 為什麼我的 WordPress 網站被封了?網站
- 被攻擊怎麼解決?DDoS高防IP防護策略
- 為什麼mysql會經常出現主從同步不一致的情況MySql主從同步
- DDoS高防伺服器有什麼用?伺服器
- DDoS攻擊是什麼?網站DDoS防禦策略有哪些?網站
- 為什麼做軟體類專案,會出現人多,事少,工作量大的情況?
- 爬蟲在什麼情況下才需要使用代理IP爬蟲
- 為什麼靜態程式碼安全檢測工具會有誤報、漏報的情況出現?
- 什麼是DDoS?高防伺服器有哪些?伺服器
- 什麼是高防ip阿里雲高防IP介紹及價格表阿里
- 服務為什麼會崩潰
- 為什麼我的 Nodejs 的http 服務接收到的IP地址前面會有::ffff:?NodeJSHTTP
- 成都現在的情況
- 如果列表元素li的兄弟元素為div,會產生什麼情況?
- 蘋果釋出會的All In服務,都有什麼?蘋果
- 為什麼選擇高防DNS?DNS
- 下一個成為IE會不會是Chrome,看看是什麼情況。Chrome
- 為什麼你會在午後陷入「餐後嗜睡」?
- 為什麼有些公司的IT很亂?
- 爬取網站總是被封?大神教你搭建Cookies池,以後遠離IP被封網站Cookie
- DDoS攻擊的危害是什麼?如何防禦DDoS攻擊?
- 在Linux中,什麼是DDoS攻擊?如何在Linux中防禦DDoS攻擊?Linux
- 什麼是DDoS攻擊?如何防範DDoS攻擊?
- 為什麼使用了高匿代理IP還是會被限制?
- 為什麼雲原生會統領SaaS服務?
- 容器化,微服務,DevOps,什麼情況下會三位一體?微服務dev
- fiddler 抓手機包出現這種情況為什麼檢視不了請求資料
- php訪問目標網站時出現亂碼的情況PHP網站