当前位置:首页 > 云服务器 > 正文内容

服务器被DDos攻击就没有有效的处理方法吗?

zhuangbi888.com2021-05-13 02:00云服务器116

1.什么是 DDoS 攻击?

拒绝服务 (DoS) 攻击是一种恶意攻击,其目的影响目标系统 (例如网站或应用程序目标) 对合法最终用户的可用性。攻击者通常会生成大量数据包或请求,最终压垮目标系统。进行分布式拒绝服务 (DDoS) 攻击时,攻击者会使用多个被攻破或受控制的源来生成攻击。

一般而言,DDoS 攻击可以由受攻击的开放系统互连 (OSI) 模型的层分隔开。攻击最常发生在网络层 (第 3 层)、传输层 (第 4 层)、表示层 (第 6 层) 和应用程层 (第 7 层)。

2.DDOS 攻击分类

考虑缓解此类攻击的技术时,将攻击分成基础设施层 (第 3、4 层) 攻击和应用层 (第 6、7 层) 攻击非常有用。

2.1基础设施层攻击

第 3、4 层中的攻击通常被分类为基础设施层攻击。这些也是最常见的 DDoS 攻击类型,包括同步 (SYN) 洪水等攻击以及用户数据报包 (UDP) 洪水等其他反射攻击。这类攻击的数量通常很多,目的是耗尽网络或应用程序服务器的容量。但是幸运的是,这些类型的攻击带有清晰的签名,易于检测。

2.2应用层攻击

第 6、7 层中的攻击通常被分类为应用层攻击。这类攻击不太常见,往往也更复杂。与基础设施层攻击相比,这些攻击的规模通常较小,但往往侧重于特别昂贵的应用程序,让真正的用户无法使用这些应用程序。例如,向登录页面或者昂贵的搜索 API 发起的 攻击) 都属于应用层攻击。

3.DDoS 防护技术

3.1减少攻击面

缓解 DDoS 攻击的一种首选方式是尽可能减少可能受到攻击的攻击面,这样可以限制攻击者的选择,让使您能够在一个位置构建防护。我们应该确保应用程序或资源不向其不会与之通信的端口、协议或应用程序开放。这样可以尽可能减少攻击点,让我们有重点地进行防护。在某些情况下,您可以将计算资源放置于内容分发网络 (CDN) 或负载均衡器的后面,并限制指向基础设施某些部分 (例如数据库服务器) 的直接 Internet 流量,从而实现这一点。在其他情况下,您可以使用防火墙或访问控制列表 (ACL) 来控制到达应用程序的流量。

3.2制定扩展计划

要缓解大规模 DDoS 攻击,带宽 (或传输) 容量和服务器容量是可以吸收和缓解攻击的两个重要方面。

3.3传输容量。

设计应用程序架构时,请确保您的托管提供商能够提供足够的冗余 Internet 连接,让您能够应对大量流量。因为 DDoS 攻击的最终目标是影响资源/应用程序的可用性,所以资源/应用程序的位置应该靠近最终用户和大型 Internet 交换机,这样,即使出现大量流量,您的用户也能轻松访问应用程序。此外,Web 应用程序可以使用内容分发网络 (CDN) 和 智能 DNS 解析服务,这样可以在更接近最终用户的位置额外设置一层网络基础设置来提供内容和解析 DNS,从而实现进一步的防护。

3.4服务器容量。

大多数 DDoS 攻击是针对容量的攻击,会耗尽大量资源;因此,您应该能够快速扩展或缩减计算资源。要实现这一点,您可以使用规模更大的计算资源,也可以使用支持更大容量、网络接口更多或者网络连接更强的计算资源。此外,您可以使用负载均衡器来持续监控并在资源间移动负载,以便防止任何一种资源过载,这也是一种常见的方式。

4.了解正常流量和异常流量

检测到进入主机的流量不断增加时,我们要保持的底线是只接受主机在不影响可用性的情况下能够处理的流量。这个概念称为速率限制。更高级保护技术可以更进一步,通过分析各个数据包来智能地只接受合法的流量。要实现这一点,您需要了解目标通常接收到的良好流量的特征,并能够针对这一基准线来比较每个数据包。

5.针对复杂的应用程序攻击部署防火墙

比较好的做法是使用 Web 应用程序防火墙 (WAF) 来防护试图利用应用程序本身漏洞的攻击 (例如 SQL 注入或跨站点请求伪造)。此外,由于这些攻击的独特性质,您应该能够针对非法请求 (可能具有伪装为良好流量或来自不良 IP、异常地理位置等特征) 轻松创建自定义缓解措施。在经验丰富的人员的支持下研究流量模式并创建自定义防护措施,也可能有助于缓解攻击。

服务器IP被人ddos攻击怎么办?

ddos攻击是一种比较原始攻击,攻击者通过流量式或请求数量访问,超过服务器正常承受能力,让服务器处于瘫痪。正常访问者无法访问到服务器,是使服务器处于离线状态。遇到DDOS攻击常见有三种方式来防御。2.使用防火墙软件:防火墙获取攻击者的IP地址、与服务器的连接数,并将其屏蔽,从而可以防御到小型的DDoS攻击。这种方法适用于规模较小的骚扰型DDoS攻击。3.专业的DDOS防御增值服务:面对DDoS这种全行业都要无法避免的问题,服务商提供专业DDoS防护解决方案。防护方案部署到服务器上,包括切换高防IP、CDN节点等。通过海量带宽资源分散攻击者流量,您将再也不用担心没有足够的资源来发布您的业务,将再也不用担心DDoS攻击可能削弱您的业务,您将获得一个最具竞争力的纯净商业环境来保障业务的正常开展。希望能帮到你哦

如何解决ddos攻击?

阿里云和腾讯云也不能否定他们无法防御,而是他们由于是外拉带宽的关系,防御成本太高了,很多用户无法承受这么高昂的防御费用,面对大的流量攻击问题,建议大家用直营机房的机器,价格对比某些知名云要低,但是防护效果要好很多,因为直营机房是和电信机房合作,拥有充足的带宽环境做防御,能让你对比某些平台花更少的钱得到更好的防护能力

相关文章

德国人建造的济南火车站90年代被拆除,你觉得可惜吗?

德国人建造的济南火车站90年代被拆除,你觉得可惜吗?

记得在济南火车站拆除之前,我曾两次在济南火车站停留候车。当时被火车站的沉稳大气,坚固别致,流畅恢宏的建筑气息所吸引。通过了解才知道,这是德国建筑师赫尔曼•菲舍尔在1912年设计建造的。 我从内心佩服...

中国移动手机号码服务密码怎么改?

中国移动手机号码服务密码怎么改?

可以编辑短信发送到10086,等待更改完成的回复。也可以拨打10086,使用数字键选择【密码服务】。还可以在浏览器登录网上营业厅,选择【服务密码重置】。还可以携带身份证去当地的移动营业厅让工作人员帮忙...

腾讯云网站空间(雷电云网站空间)

腾讯云网站空间(雷电云网站空间)

DW可以做ASP,但最好是手动输入代码,而不是DW自动产生的代码,其原因:楼主可以试一下就知道了.用dreamweaver怎么做asp:1.首先,要配置WEB服务器,即安装IIS(若操作系统是WIND...

泉州服务器托管1u(服务器托管的好处)

泉州服务器托管1u(服务器托管的好处)

”1U” 是一种表示服务器外部尺寸的单位(计量单位是:高度或厚度),1U是unit的缩略语。1U=4.445厘米,详细的尺寸由作为业界团体的美国电子工业协会(EIA)所决定。1U服务器就是一种高可用高...

个人业务网站建设(个人网站建设方案书模板)

个人业务网站建设(个人网站建设方案书模板)

本篇文章给大家谈谈个人业务网站建设,以及个人网站建设方案书模板对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 文章目录列表: 1、如何搭建个人网站? 2、请问,如何建立一个自己的个人网站?...

20183000电脑(20213000元电脑)

20183000电脑(20213000元电脑)

今天给各位分享20183000电脑的知识,其中也会对20213000元电脑进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!文章目录列表: 1、是客房里本身有电脑,还是只提供网线的...

互联网主根服务器是什么?它对一个国家的网络安全会有什么影响?

互联网主根服务器是什么?它对一个国家的网络安全会有什么影响?

根据我所知道的回答一下这个问题。 互联网的根服务器管理全球IPv4网络的DNS服务,全球有13台,其中1台为主根服务器,在美国,还有12台辅助根服务器,其中9台在美国,2台在欧洲,分别位于英国和雅典,...

香港服务器租用,哪家比较有优势啊?

香港服务器租用,哪家比较有优势啊?

香港新世界电讯机房是香港超大型互联网数据中心之一,也是目前香港到大陆速度最快、最稳定线路之一。新世界机房线路是唯一华南华北一样快速的线路,是100%的“双线”,不存在其他香港线路网通访问比电信慢的问题...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。