资讯列表 / DDOS防御 / 怎么防御DDOS攻击,网站被持续性ddos攻击怎么办
怎么防御DDOS攻击,网站被持续性ddos攻击怎么办

5273

2023-05-27 10:43:01

  以前的DDoS攻击以Flood型攻击为主,更多的针对运营商的网络和基础架构。而当前的DDoS攻击越来越多的是针对具体应用和业务,对于企业来说怎么防御DDOS攻击是保障网络安全的必经之路。网站被持续性ddos攻击怎么办?首先不要慌,小编已经给大家整理好相应的措施。

  怎么防御DDOS攻击

  1、增加带宽。不现实,成本太高;

  2、使用高防服务器,很好解决。如果没有使用高防服务器,请看第3点;

  3、接入加速乐CDN,隐藏你的服务器真实IP,然后使用抗D宝,抵御DDOS攻击。

  以上方法可以解决你的疑问和DDOS攻击哦!

怎么防御DDOS攻击

  网站被持续性ddos攻击怎么办

  当我们发现网站被攻击的时候不要过度惊慌失措,先查看一下网站服务器是不是被黑了,找出网站存在的黑链,然后做好网站的安全防御,开启IP禁PING,可以防止被扫描,关闭不需要的端口,打开网站的防火墙。这些是只能防简单的攻击,对于DDOS攻击攻击,单纯地加防火墙没用,必须要有足够的带宽和防火墙配合起来才能防御,你的防御能力大于攻击者的攻击流量那就防住了。不过单独硬防的成本挺高的,企业如果对成本控制有要求的话可以选择墨者.安全的集群防护,防御能力是很不错的,成本也比阿里云网易云这些大牌低。

  一、确保系统的安全

  1、确保服务器的系统文件是最新的版本,并及时更新系统补丁。

  2、管理员需对所有主机进行检查,知道访问者的来源。

  3、过滤不必要的服务和端口,可以使用工具来过滤不必要的服务和端口,即在路由器上过滤假IP。

  4、限制同时打开的SYN半连接数目,缩短SYN半连接的time out 时间,限制SYN/ICMP流量。

  5、正确设置防火墙,在防火墙上运行端口映射程序或端口扫描程序。

  6、认真检查网络设备和主机/服务器系统的日志。只要日志出现漏洞或是时间变更,那这台机器就可能遭到了攻击。

  7、限制在防火墙外与网络文件共享。这样会给黑客截取系统文件的机会,若黑客以特洛伊木马替换它,文件传输功能无疑会陷入瘫痪。

  8、充分利用网络设备保护网络资源。

  二、隐藏服务器的真实IP地址

  服务器防御DDOS攻击最根本的措施就是隐藏服务器真实IP地址。

  当服务器对外传送信息时就可能会泄露IP,例如,我们常见的使用服务器发送邮件功能就会泄露服务器的IP,因而,我们在发送邮件时,需要通过第三方代理发送,这样子显示出来的IP是代理IP,因而不会泄露真实IP地址。

  在资金充足的情况下,可以选择高防服务器,且在服务器前端加CDN中转,所有的域名和子域都使用CDN来解析。

  三、负载均衡技术

  这一类主要针对DDOS攻击中的CC攻击进行防护,这种攻击手法使web服务器或其他类型的服务器由于大量的网络传输而过载,一般这些网络流量是针对某一个页面或一个链接而产生的。当然这种现象也会在访问量较大的网站上正常发生,但我们一定要把这些正常现象和分布式拒绝服务攻击区分开来。

  怎么防御DDOS攻击就是可以在企业网站加了负载均衡方案后,不仅有对网站起到CC攻击防护作用,这是一个很好的措施。能够及时有效将访问用户进行均衡分配到各个web服务器上,减少单个web服务器负担,加快网站访问速度。