重慶分公司,新征程啟航
為企業提供網站建設、域名注冊、服務器等服務
為企業提供網站建設、域名注冊、服務器等服務
1、換高防IP或切換或者高防服務器,流量攻擊進入高防ip將異常流量清洗后,保留正常流量轉到我們正常服務器ip。
創新互聯2013年至今,是專業互聯網技術服務公司,擁有項目網站制作、網站建設網站策劃,項目實施與項目整合能力。我們以讓每一個夢想脫穎而出為使命,1280元甘州做網站,已為上家服務,為甘州各地企業和個人服務,聯系電話:18980820575
2、網站業務添加cdn,預算充足的情況下可以考慮添加cdn,但是大流量的攻擊可能產生高額cdn費用,需要酌情考慮。
3、定期排查服務器安全漏洞,及時修補服務器漏洞,防止被黑客利用漏洞進行服務器攻擊。
4、設置防火墻
防火墻是可以在部分攻擊上打到抵御的效果的,禁用一些不用的端口防止非法分子利用其端口進行攻擊。同時可以通過防火墻設置把攻擊重定向。
5、提升服務器配置
一般的攻擊如果不是非常猛烈,可以適當提升服務器帶寬,cpu和內存,保證資源不被攻擊消耗殆盡。
6、通過反向路由進行ip真實性檢測,禁用非真實ip也可以防御攻擊。
7、限制SYN/ICMP流量
在路由器上配置SYN/ICMP的最大流量限制SYN/ICMP封包所能占有的最高頻寬,大量的異常流量那基本上就是攻擊了。
8、過濾所有RFC1918
IP地址RFC1918 IP地址是內部網的IP地址,過濾攻擊時偽造的大量虛假內部IP,也是能減輕攻擊DDOS攻擊。
DDOS攻擊防護能力及其設置:
用戶可以通過單擊操作界面右上方的“已開啟”/“已關閉”按鈕來開啟/關閉DDOS防火墻功能。建議用戶安裝完服務器安全狗之后,立即開啟DDOS防火墻。只有DDOS防火墻開啟,才能實現防御DDOS攻擊的功能,如下圖所示:
參數設置:DDOS防火墻各項參數,全部是針對單個IP的設置。所有參數都是根據實驗測試得出的最佳值,所以一般情況下建議用戶直接使用系統默認設置。同時,在使用過程中,用戶也可以根據實際攻擊情況隨時修改各項參數值,如圖所示:
服務器安全狗主要保護服務器免遭惡意攻擊,包括DDOS、ARP防火墻、遠程桌面守護、端口保護、網絡監控等。
網站安全狗主要保護服務器上網站的安全,包括網馬掛馬掃描、SQL注入防護,CC攻擊防護,資源保護等。
兩者防護方向不同。建議結合使用可以讓保護更全面。
另外,
大流量攻擊諸如UDP攻擊、ICMP攻擊或者變異的TCP包攻擊,其實際攻擊目的是消耗網絡帶寬(直接到達網卡),市面上的軟件防火墻是沒有太好的辦法防御這類型攻擊的%_%。
對于大流量攻擊,除了安裝完安全狗狗將規則設置嚴格外,軟件防火墻防護能力,還跟很多因素有關,包括服務器性能,攻擊強度。安全狗主要還是更注重全面的服務器、網站整體的防御。因此,建議采用硬件防火墻 + 安全狗軟件防護相結合的方式。
PS:軟件基本上都沒有辦法單獨從根本上解決流量攻擊的⊙﹏⊙。
請采納,謝謝~