大流量攻擊方式 服務(wù)器被大流量攻擊怎么辦
服務(wù)器被大流量攻擊
服務(wù)器被大流量攻擊的癥狀
1、耗Cpu資源
黑客用1萬(wàn)臺(tái)肉雞,刷新你網(wǎng)站動(dòng)態(tài)頁(yè)面,如果你程序不夠健壯,cpu直接100%。
2、耗內(nèi)存資源
黑客只要刷新你動(dòng)態(tài)頁(yè)面中搜索數(shù)據(jù)庫(kù)的內(nèi)容,只要搜索量一大,內(nèi)存占滿。網(wǎng)站直接打不開(kāi)或者是非常卡。
3、耗I/o資源
黑客找到上傳文件,或者是下載文件的頁(yè)面,在不停的上傳與下載,磁盤(pán)資源點(diǎn)滿。
4、耗帶寬資源
如果流量占滿了,服務(wù)器直接掉包,掉線,網(wǎng)站一點(diǎn)都打不開(kāi)。新網(wǎng)提醒大家,如果主機(jī)上不去,你可以問(wèn)運(yùn)營(yíng)商要流量圖,機(jī)房都有流量圖的。
1、直接攻擊
主要針對(duì)有重要缺陷的 WEB 應(yīng)用程序,一般說(shuō)來(lái)是程序?qū)懙挠袉?wèn)題的時(shí)候才會(huì)出現(xiàn)這種情況,比較少見(jiàn)。
2、僵尸網(wǎng)絡(luò)攻擊
有點(diǎn)類(lèi)似于 DDOS 攻擊了,從 WEB 應(yīng)用程序?qū)用嫔弦呀?jīng)無(wú)法防御。
3、代理攻擊
代理攻擊是黑客借助代理服務(wù)器生成指向受害主機(jī)的合法網(wǎng)頁(yè)請(qǐng)求,實(shí)現(xiàn)DOS和偽裝。
4、肉雞攻擊
一般指黑客使用CC攻擊軟件,控制大量肉雞發(fā)動(dòng)攻擊,相比代理攻擊更難防御,因?yàn)槿怆u可以模擬正常用戶訪問(wèn)網(wǎng)站的請(qǐng)求,偽造成合法數(shù)據(jù)包。
服務(wù)器被大流量攻擊怎么辦
1、使用硬件防火墻和軟件防火墻
受攻擊服務(wù)器接入硬件防火墻,適用于有一定規(guī)模的網(wǎng)絡(luò),部署整個(gè)網(wǎng)絡(luò)的安全策略;軟件防火墻裝在一臺(tái)電腦上,保護(hù)私人賬號(hào)安全。沒(méi)啥好說(shuō)的,企業(yè)選硬件防火墻,個(gè)人選軟件防火墻。
2、使用分布式集群防御
DDOS全稱(chēng)分布式拒絕服務(wù),連名字都這么相似。它是將網(wǎng)站系統(tǒng)以分布式的形式部署在數(shù)量龐大服務(wù)器上,直接分散攻擊者的流量,單個(gè)集群防御就超過(guò)10G。這就是頂配,互聯(lián)網(wǎng)大頭公司人手一個(gè),價(jià)格不是一般人能承擔(dān)得起的。
3、使用高防CDN
高防CDN是CDN的升級(jí)版,除了利用多節(jié)點(diǎn)快速分發(fā)信息的功能,還有強(qiáng)大的防御能力,它通過(guò)隱藏源站IP達(dá)到防護(hù)目的。很多cdn高防都可以選擇防護(hù)流量的大小,按需購(gòu)買(mǎi),價(jià)格親民。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科