伺服器被攻擊的不同表現型別以及應對策略
很多站長都碰到過伺服器被攻擊的情況,被攻擊以後也大多都只能束手待斃。因為大家普遍對攻擊不夠了解,很多人把多大量的攻擊和防禦掛在嘴邊,卻根本不知道伺服器是怎麼被攻擊的,更別說如何應對攻擊了。
大部分網路攻擊都是針對網路頻寬,即大量攻擊包導致網路頻寬被阻塞,合法網路包被虛假的攻擊包淹沒而無法到達伺服器;除了針對頻寬,還有主要是針對伺服器硬體的資源耗盡型攻擊,即透過大量攻擊包導致伺服器的記憶體被耗盡或CPU核心被應用程式佔用完而造成的無法提供服務。
常見攻擊的主要表現以及應對策略:
第一種型別:CC類攻擊
表現形式:網站出現service unavailable提示;CPU佔用率很高;網路連線可觀察到大量的ESTABLISHED的連線、單個IP高達幾十條甚至上百條;外部無法開啟網站,軟重啟後短期內恢復正常,幾分鐘後又無法訪問。
應對策略:因為CC攻擊是模模擬實使用者請求,並且攻擊的流量相對較小,單純靠機房防火牆很難完全防禦,一般需要配合防護軟體設定IP策略,過濾異常IP以減輕伺服器負擔。
第 二 種型別:UDP類攻擊
表現形式:觀察網路卡發現每秒接受大量的資料包;網路狀態觀察TCP資訊正常。
應對策略:最簡單有效的方法就是封掉UDP大包,再大的UDP攻擊也無法影響你分毫,那些低成本號稱無限防的高防伺服器就是這麼來的。缺點也是顯而易見的,不僅防禦了攻擊,正常UDP流量也無法進入。租用帶硬體防火牆的高防伺服器可完美解決。
第 三 種型別:SYN類攻擊
表現形式:CPU佔用很高;伺服器的網路連線可觀察到大量的半連線狀態,單個IP高達幾十條甚至上百條。
應對策略:針對SYN攻擊包的原理,可透過相關設定緩解:減少SYN-ACK資料包的重發次數、使用SYN Cookie技術、增加backlog佇列(預設是1024)、限制SYN併發數。租用帶硬體防火牆的高防伺服器可完美防禦此類攻擊。
第四種型別:TCP全連線攻擊
表現形式:CPU佔用很高;網路連線可觀察到大量的全連線狀態,單個IP高達幾十條甚至上百條。
應對策略:全連線攻擊是為了繞過常規防火牆的檢查而設計的,是現在最難防禦的攻擊之一,透過洪水般大量的正常TCP連線來耗盡伺服器資源。全連線攻擊需要大量肉雞,成本巨大而且容易被追蹤,只能選擇帶專業硬體防火牆和擁有大流量清洗能力的高防伺服器硬抗攻擊。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69972918/viewspace-2702864/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- CC攻擊的原理和應對的策略
- DNS攻擊型別及應對措施大盤點DNS型別
- 幾種常見的DDOS攻擊應對策略
- 五種常見的DNS攻擊型別及應對方式DNS型別
- 常見的攻擊方式以及防護策略
- 如何應對app或者網站常見的幾種攻擊型別APP網站型別
- 【知識分享】 伺服器被攻擊怎麼辦?如何防止伺服器被攻擊伺服器
- 網站受DDoS攻擊的表現以及檢視方法網站
- DDOS攻擊常見的型別型別
- 隱秘的攻擊形式:無檔案攻擊型別分析型別
- 怎麼防止伺服器被攻擊?伺服器
- 利聯科技:無錫BGP伺服器受到的DNS汙染攻擊和其他型別攻擊的分析伺服器DNS型別
- 網路攻擊中主動攻擊和被動攻擊有什麼區別?
- 常見的網路攻擊型別型別
- 企業網站面臨的攻擊彙總以及應對方法網站
- 伺服器被攻擊瞭如何解決?伺服器
- 如何判斷伺服器是否被攻擊伺服器
- 不同資料型別在程式中的表現形式資料型別
- 伺服器被攻擊的基本處理辦法伺服器
- DDOS三種不同型別的攻擊行為——Vecloud型別Cloud
- 聚合支付平臺安全防護以及訂單被攻擊篡改的應急方案
- 什麼是CC攻擊?CC攻擊型別【網路安全教程】型別
- 伺服器被DDOS攻擊防禦的SHELL指令碼伺服器指令碼
- 伺服器被攻擊後,我學到的知識...伺服器
- 自適應安全策略對於阻止高階攻擊至關重要
- 網路安全中主動攻擊、被動攻擊分別是什麼意思?
- 【解決方案】網站被DDoS攻擊打到癱瘓該如何應對?網站
- 如何防止伺服器被惡意網路攻擊?伺服器
- 【知識分享】怎麼防止伺服器被攻擊伺服器
- 如何檢視網站伺服器被攻擊的痕跡網站伺服器
- 香港雲伺服器網站被攻擊的解決方法伺服器網站
- 面對龐大的DDOS攻擊,應該怎麼維護伺服器。伺服器
- 被攻擊怎麼解決?DDoS高防IP防護策略
- 什麼是XSS攻擊?XSS攻擊有哪幾種型別?型別
- 如何使用Java泛型對映不同的值型別Java泛型型別
- Jetpack—LiveData元件的缺陷以及應對策略JetpackLiveData元件
- Redis(二) 資料型別操作指令以及對應的RedisTemplate方法Redis資料型別
- 攻擊面分析及應對實踐