重庆小潘seo博客

当前位置:首页 > 重庆网站建设 > 重庆seo >

重庆seo

服务器ip被攻击怎么办

时间:2020-08-15 18:30:15 作者:重庆seo小潘 来源:
服务器 IP 被攻击可以购买高防 IP,如果还存在攻击绕过高防直接打到源站 IP 的情况,就需要更换下源站 IP 了。 如果不方便换源站 IP 或已经换过 IP 了,建议在后端 ECS 前加挂一台 SLB(负载均衡),添加后架构为:客户端 >高防 >SLB >ECS,需要在高防上填写

服务器 IP 被攻击可以购买高防 IP,如果还存在攻击绕过高防直接打到源站 IP 的情况,就需要更换下源站 IP 了。

如果不方便换源站 IP 或已经换过 IP 了,建议在后端 ECS 前加挂一台 SLB(负载均衡),添加后架构为:客户端 >高防 >SLB >ECS,需要在高防上填写 SLB 的地址作为回源地址。

这样即使攻击直接打源站,使得源站 IP 被黑洞,通过高防去访问服务器依然不受影响。因为 SLB 到源站的访问(这部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过 SLB 去请求源站。

一般源站 IP 暴露的可能原因

1、服务器中有木马、后门之类的安全隐患,如果没有安全技术人员可以排查,可以选择专业云服务商提供的安全服务。

2、有一些其他的源站服务没有走高防,比如邮件服务器的 mx 记录、bbs 记录等除了 web 以外的记录,请仔细检查 DNS 解析的全部内容,确保没有记录解析到源站 IP。

3、网站源码信息泄露,如 phpinfo()中可能包含的 IP 地址等。

4、某些恶意扫描(可通过在源站上只允许高防回源 IP 来防护)。