服务器遭受ddos攻击如何防御

admin3年前云服务器109

服务器遭受ddos攻击的防御方法:1、给服务器部署搭建带有硬件DDOS防火墙进行防御;2、如果服务器无防火墙的情况下,可以选择使用路由器做网关,配置同一IP在一段时间内进行登录次数进行阈值的设置,从而过滤掉攻击源IP地址;3、给服务器接入CDN流量清洗防御,提高服务器防御能力;4、在服务器上部署负载均衡技术,减少单个web服务器负担,加强DDOS攻击防御能力;5、采用高智能dns解析服务器搭建网站,保障企业网络能够不间断正常运作。

具体内容如下:

1、选择带有硬件DDOS防火墙

目前大部分的硬防机房对100G以内的DDOS流量攻击都能做到有效防护。选择硬防主要是针对DDOS流量攻击这一块的,在设备出口处设置阈值针对于业务类型的阈值,比如门户型网站服务器,用户登录之后需要做的只是一些图片、文档的查阅,每一个IP向服务器发送的流量是很有限的,可能只有几十K的速率,那这时我们就可以针对于每一个访问IP设置一个阈值,如果一个IP接入服务器的速率超过100K,就将其暂时放入黑名单中,拒绝其后续的访问,然后在一段时间之后进行黑名单解除。这样的话,就可以避免大部分的DDOS攻击。

2、无防火墙的环境

如果企业没有防火墙,只有路由器做网关,如何防治DDOS?这时要基于攻击方式来做区分:

如果是用登录连接数作为攻击方式的话,我们可以在服务器上,针对于同一IP在一段时间内进行登录次数进行阈值的设置,例如,1分钟之后同一个IP登录超过5次,则暂时将该IP放入黑名单,拒绝其访问,一段时间之后再解禁即可。

如果是用流量拥堵的方式来进行攻击的话,则可以通过更换服务器IP的方式来暂时解决,然后在上游设备上将原有IP地址的下一跳置为空,也就是做一条空路由,这样就可以暂时解决DDOS流量攻击,当然,这是治标不治本的,最好的办法就是增加带宽,或者做服务器的负载均衡。

3、CDN流量清洗防御

目前大部分的CDN节点都有200G 的流量防护功能,在加上硬防的防护,可以说能应付目前绝大多数的DDOS流量攻击了。同时,CDN技术不仅对企业网站流量攻击有防护功能,而且还能对企业网站进行加速(前提要针对CDN节点位置)。解决部分地区打开网站缓慢的问题。

4、负载均衡技术

这一类主要针对DDOS攻击中的CC攻击进行防护,这种攻击手法使web服务器或其他类型的服务器由于大量的网络传输而过载,一般这些网络流量是针对某一个页面或一个链接而产生的。当然这种现象也会在访问量较大的网站上正常发生,但我们一定要把这些正常现象和分布式拒绝服务攻击区分开来。在企业网站加了负载均衡方案后,不仅有对网站起到CC攻击防护作用,也能将访问用户进行均衡分配到各个web服务器上,减少单个web服务器负担,加快网站访问速度。

5、高智能dns解析

这个是一个解析服务器,需要钱的。不过这个高智能dns解析系统与ddos防御系统可以很好的结合,可以为企业提供对抗新兴安全威胁的超级检测功能。它颠覆了传统一个域名对应一个镜像的做法,智能根据用户的上网路线将dns解析请求解析到用户所属网络的服务器。同时智能dns解析系统还有宕机检测功能,随时可将瘫痪的服务器ip智能更换成正常服务器ip,为企业的网络保持一个永不宕机的服务状态。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

租用香港服务器是不限制内容的吗

不是,香港服务器有着一定限制的,比如有:1、不允许搭建违反香港法律的网站;2、不允许搭建侵犯他人权利的网站;3、不允许务器搭建网络钓鱼网站;4、不允许使用香港服务器存放木马病毒;5、不允许搭建违法香港...

租用美国服务器应该如何进行维护

租用美国服务器进行维护的方法:1、检查美国服务器本地硬盘是否满足当前业务需求;2、检查服务器事件日志,进行数据分析,排查服务器潜在安全隐患;3、定期更新美国服务器的系统补丁;4、确保服务器通风顺畅,避...

造成香港服务器延迟高的原因有哪些

造成香港服务器延迟高的原因有:1、国际出口拥堵导致香港服务器延迟高;2、香港服务器带宽不足或者质量问题导致;3、香港服务器遭受大规模流量攻击导致延迟高;4、香港服务器自身配置过低,无法满足需求导致。具...

日本服务器与韩国服务器的区别是什么

日本服务器与韩国服务器的区别是:日本服务器可靠性极好,全局性网站打开速度快且稳定,带宽较大,服务器受到的攻击较少,安全性较高;而韩国服务器在亚洲地区网站打开速度快,抗战斗能力强,带宽较小。具体内容如下...

高防服务器遭遇的攻击都有哪些

高防服务器遭遇的攻击:1.对邮件系统的攻击。 2.利用系统、协议漏洞发动攻击。 3.僵尸网络攻击。 4.发送异常数据报攻击 。具体内容如下:一、向一个邮件地址或邮件服务器发送大量的相同或不同的邮件,使...

租用美国服务器网速慢是怎么回事

租用美国服务器网络速度慢的原因:1、美国服务器链路中的路由节点太多导致;2、租用的美国服务器带宽不足导致;3、美国服务器配置无法满足当前业务需求导致;4、租用的美国服务器管理不善导致,例如没有及时处理...