网站每天持续被攻击 怎么办?

CDN测评 1 222

       

 网站被攻击,怎么办?你能想到的解决办法是什么,每天持续封IP?除此之外,还有哪些解决办法呢?最重要的是不能影网站的排名!


01d3765a951595a8012045b37e3ba7.png@2o.png

网站攻击一般分为3类,分别为ARP欺骗攻击、CC攻击、DDOS流量攻击。


一、先说ARP欺骗攻击

  如果要发起ARP欺骗攻击,首先要与网站为同一个机房、同一个IP段、同一个VLAN的服务器的控制权,采用入侵别的服务器的方式。拿到控制权后利用程序伪装被控制的机器为网关欺骗目标服务器。这种攻击一般在网页中潜入代码或者拦截一些用户名和密码。对付这类攻击比较容易,直接通知机房处理相应的被控制的机器就可以了。

二、CC攻击

  相对来说,这种攻击的危害大一些。主机空间都有一个参数 IIS 连接数,当被访问网站超出IIS 连接数时,网站就会出现Service Unavailable 。攻击者就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS 连接数超出限制,当CPU 资源或者带宽资源耗尽,那么网站也就被攻击垮了。对于达到百兆的攻击,防火墙就相当吃力,有时甚至造成防火墙的CPU资源耗尽造成防火墙死机。达到百兆以上,运营商一般都会在上层路由封这个被攻击的IP。

  针对CC攻击,一般的租用有防CC攻击软件的空间、VPS或服务器就可以了,或者租用章鱼主机,这种机器对CC攻击防御效果更好。

 三、流量攻击

  就是DDOS攻击,这种攻击的危害是最大的。原理就是向目标服务器发送大量数据包,占用其带宽。对于流量攻击,单纯地加防火墙没用,必须要有足够的带宽和防火墙配合起来才能防御。如果想防御10G 的流量攻击,那就必须用大约20G 的硬件防火墙加上近20G 的带宽资源。如果单用硬防机器的成本相当高,10G硬防也要上万元一个月。但是,如果用集群防护(章鱼主机)的话,那成本就要低的多了。

网站被被攻击了,我们应该怎么解决呢?


首先查看网站的服务器

  当我们发现网站被攻击的时候不要过度惊慌失措,先查看一下网站服务器是不是被黑了,找出网站存在的黑链,然后做好网站的安全防御,具体操作分为三步

  1、开启IP禁PING,可以防止被扫描。

  2、关闭不需要的端口。

  3、开启网站的防火墙,比如“宝塔”中的防火墙,但是不要轻易开启防火墙,开启防火墙后,这些软件经常出现“错封”的情况!即:把蜘蛛误认为攻击IP给进行了封锁,这样就非常麻烦了,网站很容易因此导致降权。如果没办法,必须开启防火墙,也一定要做好“IP白名单”的设置!常见的搜索引擎:百度、360、神马,搜狗,肯定是要列入之内的。但是大多数的时候,很难100%的把IP找全,也就留有了隐患。

       很多网站技术发现攻击IP,总是发现一个封一个,但是却忽略了了一点:我们第一时间查看的应该是,IP的归属地,如果存在较多的国外IP,可以直接把海外的IP全部给禁掉。当然了,如果你的网站有海外客户,或者需要入谷歌这样的蜘蛛,那么也就一并给禁掉了,到时候就还需要根据自身需求做解禁设置。

          如果网站规模较大,且站点经常被‘攻击’,攻击流量很大,这个时候建议的是,为网站再“套”一个高防服务器。这里说的套,指的是是再增加一台高防服务器,这样可以过滤掉大部分的攻击。需要注意的是,并非直接把服务器换到高防上,原有服务器是保留的!最后,在域名解析里,单独增加一条“搜索引擎解析线路,到原有的服务器,让蜘蛛绕过高防,避免被错误清洗。

         这些是只能防简单的攻击,如果你觉得太麻烦那可以购买蜜蜂云CDN,CDN的网站加速、安全防护、搜索引擎优化产品。可以有效防护各种网站攻击,使用CDN分布式网站的IP节点,来为服务

器本身减小负担,这样可以大幅度降低服务器出现异常的概率。因为服务器一旦频繁出现错误,网站接下来肯定是会被降权的!当然了,这里还有一个必要的前提,就是攻击的流量不是特别夸张,不

然CDN的费用也会超高!

         上述策略,可以尽可能的减少网站遭遇攻击后,站点在“SEO”上的损失!不知道兄弟们是否还有其他策略呢?也欢迎交流。

注:如果网站因为持续的攻击导致的降权,通常来讲,按照上述策略来进行执行,半个月内,站点大概率会恢复!最怕的就是,站点问题持续得不到解决。

         



也许您对下面的内容还感兴趣:

留言1

  1. 芋泥苑
    回复
    你写得非常清晰明了,让我很容易理解你的观点。

评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。