目前,服務(wù)器遭受攻擊已經(jīng)成為屢見不鮮的事情了,而且大部分企業(yè)都發(fā)生過服務(wù)器被攻擊的情況,從而導(dǎo)致業(yè)務(wù)無法正常運(yùn)行,造成嚴(yán)重的損失和影響。那么服務(wù)器被攻擊怎么辦?如何有效應(yīng)對服務(wù)器被攻擊呢?跟著小編來看看吧。
1、換高防IP或切換高防服務(wù)器,流量攻擊進(jìn)入高防IP將異常流量清洗后,保留正常流量轉(zhuǎn)到我們正常服務(wù)器IP。
2、網(wǎng)站業(yè)務(wù)添加CDN,預(yù)算充足的情況下可以考慮添加CDN,但是大流量的攻擊可能產(chǎn)生高額CDN費(fèi)用,需要酌情考慮。
3、定期排查服務(wù)器安全漏洞,及時(shí)修補(bǔ)服務(wù)器漏洞,防止被黑客利用漏洞進(jìn)行服務(wù)器攻擊。
4、設(shè)置防火墻,防火墻是可以在部分攻擊上打到抵御的效果的,禁用一些不用的端口防止非法分子利用其端口進(jìn)行攻擊,同時(shí)可以通過防火墻設(shè)置把攻擊重定向。
5、提升服務(wù)器配置,一般的攻擊如果不是非常猛烈,可以適當(dāng)提升服務(wù)器帶寬,CPU和內(nèi)存,保證資源不被攻擊消耗殆盡。
6、通過反向路由進(jìn)行ip真實(shí)性檢測,禁用非真實(shí)IP也可以防御攻擊。
7、限制SYN/ICMP流量,在路由器上配置SYN/ICMP的最大流量限制SYN/ICMP封包所能占有的最高頻寬,大量的異常流量那基本上就是攻擊了。文章來源:http://www.zghlxwxcb.cn/news/detail-520108.html
8、過濾所有RFC1918,IP地址RFC1918是內(nèi)部網(wǎng)的IP地址,過濾攻擊時(shí)偽造的大量虛假內(nèi)部IP,也是能減輕攻擊DDOS攻擊。文章來源地址http://www.zghlxwxcb.cn/news/detail-520108.html
到了這里,關(guān)于服務(wù)器被攻擊怎么辦?如何防止服務(wù)器被攻擊?的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!