服务器ip被攻击怎么办?

来源:TechTMT.Com  作者:整理  日期:2022-03-21 16:40:29

服务器 IP 被攻击可以购买高防 IP,如果还存在攻击绕过高防直接打到源站IP 的情况,就需要更换下源站 IP 了。

服务器攻击 Server attack

如果不方便换源站 IP 或已经换过 IP 了,建议在后端 ECS 前加挂一台SLB(负载均衡),添加后架构为:客户端–>高防–>SLB–>ECS,需要在高防上填写 SLB 的地址作为回源地址。

这样即使攻击直接打源站,使得源站 IP 被黑洞,通过高防去访问服务器依然不受影响。因为 SLB 到源站的访问(这部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过 SLB 去请求源站。

一般源站 IP 暴露的可能原因

1、服务器中有木马、后门之类的安全隐患,如果没有安全技术人员可以排查,可以选择专业云服务商提供的安全服务。

2、有一些其他的源站服务没有走高防,比如邮件服务器的 mx 记录、bbs 记录等除了 web 以外的记录,请仔细检查 DNS 解析的全部内容,确保没有记录解析到源站 IP。

3、网站源码信息泄露,如 phpinfo()中可能包含的 IP 地址等。

4、某些恶意扫描(可通过在源站上只允许高防回源 IP 来防护)。

分类:资讯
编辑:太初
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。文章版权归原作者所有,内容不代表本站立场!
免责声明: 阁下应知本站所提供的内容不能做为操作依据。本站作为信息内容发布平台,不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考! 如文中内容影响到您的合法权益(含文章中文字、图片等),请及时联系本站,我们会及时删除处理。