服務器預防DDoS攻擊的方法

  8月25日晚,錘子“堅果手機”發佈會因故推遲、PPT一堆錯漏、搶紅包故障,據悉是因錘子官網服務器遭遇了數十G流量DDoS惡意攻擊,現場PPT也是臨時趕製、邊寫邊用,好端端的一場發佈會被DDoS攻擊搞的狼狽不堪。

  分佈式拒絕服務攻擊(DDoS)是目前常見的網絡攻擊方法,它的英文全稱爲Distributed Denial of Service。簡單來說,很多DoS攻擊源一起攻擊某臺服務器就形成了DDOS攻擊,從而成倍地提高拒絕服務攻擊的威力。通常,攻擊者將攻擊程序通過代理程序安裝在網絡上的各個“肉雞”上,代理程序收到指令時就發動攻擊。

  DDoS攻擊的危害很大,而且很難防範,可以直接導致網站宕機、服務器癱瘓,造成權威受損、品牌蒙羞、財產流失等巨大損失,嚴重威脅着中國互聯網信息安全的發展。


  1、保證服務器系統的安全

  首先要確保服務器軟件沒有任何漏洞,防止攻擊者入侵。確保服務器採用最新系統,並打上安全補丁。在服務器上刪除未使用的服務,關閉未使用的端口。對於服務器上運行的網站,確保其打了最新的補丁,沒有安全漏洞。

  2、隱藏服務器的真實IP地址

  服務器前端加CDN中轉(免費的有百度雲加速、360網站衛士、加速樂、安全寶等),如果資金充裕的話,可以購買高防的盾機,用於隱藏服務器真實IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服務器上部署的其他域名也不能使用真實IP解析,全部都使用CDN來解析。

  另外,防止服務器對外傳送信息泄漏IP地址,最常見的情況是,服務器不要使用發送郵件功能,因爲郵件頭會泄漏服務器的IP地址。如果非要發送郵件,可以通過第三方代理(例如sendcloud)發送,這樣對外顯示的IP是代理的IP地址。

  總之,只要服務器的真實IP不泄露,10G以下小流量DDOS的預防花不了多少錢,免費的CDN就可以應付得了。如果攻擊流量超過20G,那麼免費的CDN可能就頂不住了,需要購買一個高防的盾機來應付了,而服務器的真實IP同樣需要隱藏。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章