服务器被攻击怎么处理

admin3年前云服务器89

服务器被攻击的处理方法:1、被flood攻击,在客户端和服务端中做源认证和资源隔离;2、被CC攻击,需要针对具体的业务建立一系列防御模型,如连接特征模型,客户端行为模型,业务访问特征模型等;3、被反射类攻击,进行访问请求限速、反射流限速、请求行为分析等设置。

具体内容如下:

1、flood攻击

Flood类的攻击最常见并简单有效,黑客通过控制大量的肉鸡同时向服务器发起请求,进而达到阻塞服务端处理入口或网卡队列。针对消耗性Flood攻击,如:SYN

Flood,最有效并可靠的防御方法是做源认证和资源隔离,即:在客户端和服务端建立回话时对请求的源进行必要的认证,并将认证结果形成可靠的白名单或黑名单,进而保证服务端处理业务的有效性。若黑客肉鸡足够多并伪造数据包的真实性较高时,只能通过提升服务端的处理速度和流量吞吐量来达到较好的对抗效果。

2、CC攻击

CC攻击是一种针对Http业务的攻击手段,该攻击模式不需要太大的攻击流量,它是对服务端业务处理瓶颈的精确打击,攻击目标包括:大量数据运算、数据库访问、大内存文件等,攻击特征包括:只构造请求,不关心请求结果,即发送完请求后立即关闭会话;持续请求同一操作;故意请求小字节的数据包(如下载文件);qps高;针对CC的攻击的防御需要结合具体业务的特征,针对具体的业务建立一系列防御模型,如:连接特征模型,客户端行为模型,业务访问特征模型等,接收请求端统计客户信息并根据模型特征进行一系列处理,包括:列入黑名单,限制访问速率,随机丢弃请求等。

3、反射类攻击

反射攻击是一种模拟攻击客户端请求指定服务器,并利用请求和应答之间的流量差值进行流量放大,进而达到攻击效果的攻击方式,常见的攻击类型包括:NTP,DNS等。

针对反射攻击比较有效的防御手段有:访问请求限速、反射流限速、请求行为分析等,这些防御手段没法完全过滤攻击流,只能达到抑制攻击的效果。

标签: 服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

游戏行业如何正确高防服务器

游戏行业选择高防服务器的因素:1.。根据需求选择适合自己游戏的高防服务器配置。2. 合理的选择高防服务器带宽的大小与质量的高低。2.选择高防服务器时一定考虑机房的安全防御性能。4.注意高防服务器提供商...

站群专用服务器如何选择

站群专用服务器选择的方法:1、选择香港多IP站群服务器,速度快,稳定性好,延迟低,售后服务优质,但整体租用价格较贵;2、选择韩国站群服务器,资源丰富,带宽资源可灵活增减性价比高;3、如果网站的承载量不...

高防服务器的真假怎么辨别

辨别高防服务器的方法:1、看高防服务器是否有足够大的机房带宽承受DDoS攻击、CC攻击等;2、看高防服务器的硬件设备是否较高,稳定性是否较好;3、看高防服务器机房防火墙及单机的防御能力是否较强;4、向...

低价香港服务器托管要注意哪些事项

低价香港服务器托管要注意的事项有:1、香港服务器的数据中心大小,选择大且好的香港服务器数据中心;2、香港服务器托管数据中心的价格,选择性价比高的香港服务器托管数据中心;3、香港服务器托管的售后维护服务...

新加坡服务器租用需要做备案吗

新加坡服务器租用不需要做备案,即买即用,能够快速发布上线网站业务,有效了节省建站的时间成本,并且新加坡服务器网络资源丰富、国际出口带宽充足、配置性能普遍偏高,更加合适大流量需求的企业租用。具体内容如下...

导致服务器重启的硬件问题有哪些

导致服务器重启的硬件问题有:1、增添新硬件时超出电源输入的额定功率,导致服务器重启;2、CPU资源占用过高,导致服务器重启;3、刻录盘或硬盘内部电路损坏,导致服务器在运行过程中突然重启;4、主板出现故...