中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

高防服務器租用防御措施常見的有哪些

柒染
146
2021-11-05 14:20:10
欄目: 云計算

高防服務器租用防御措施:1. 高防服務器要采用高性能的網絡設備,讓服務商在網絡接點處做一下流量限制。2.盡量避免采用網絡地址轉換NAT的使用,避免降低網絡通信能力。3. 高防服務器要保證充足的網絡帶寬。4. 在有網絡帶寬保證的前提下升級主機服務器硬件。5.把網站做成靜態頁面或者偽靜態,最好在需要調用數據庫的腳本中拒絕使用代理的訪問。6.增強操作系統的TCP/IP棧。7.在高防服務器上安裝專業抗DDOS防火墻。8.直接攔截HTTP請求。9.保證網站的大部分內容必須可以靜態緩存的情況下進行部署CDN,不要泄露源服務器的IP地址。10.備份網站或者有一個臨時主頁,最好能做到全靜態瀏覽才能滿足需求。

高防服務器租用防御措施常見的有哪些

具體分析如下:

一、采用高性能的網絡設備

首先要保證網絡設備不能成為瓶頸,因此選擇路由器、交換機、硬件防火墻等設備的時候要盡量選用好的產品。再就是假如和網絡提供商有特殊關系或協議的話就更好了,當大量攻擊發生的時候請服務商在網絡接點處做一下流量限制來對抗某些種類的DDoS攻擊是非常有效的。

二、盡量避免NAT的使用

無論是路由器還是硬件防護墻設備要盡量避免采用網絡地址轉換NAT的使用,因為采用此技術會較大降低網絡通信能力,其實原因很簡單,因為NAT需要對地址來回轉換,轉換過程會浪費了很多CPU的時間,但有些時候必須使用NAT,那就沒有好辦法了。

三、充足的網絡帶寬保證

網絡帶寬直接決定了能抗受攻擊的能力,假若僅僅有10兆帶寬的話,無論采取什么措施都很難對抗現在的DDOS攻擊,當前至少要選擇100兆的共享帶寬,最好的當然是掛在1000兆的主干上了。但需要注意的是,主機上的網卡是1000兆的并不意味著它的網絡帶寬就是千兆的,若把它接在100兆的交換機上,它的實際帶寬不會超過100兆,再就是接在100兆的帶寬上也不等于就有了百兆的帶寬,因為網絡服務商很可能會在交換機上限制實際帶寬為10兆,這點一定要搞清楚。

四、升級主機服務器硬件

在有網絡帶寬保證的前提下,請盡量提升硬件配置,要有效對抗每秒10萬個SYN攻擊包,服務器的配置至少應該為:P42.4G/DDR512兆/SCSI-HD,起關鍵作用的主要是CPU和內存。內存一定要選擇DDR的高速內存,硬盤要盡量選擇SCSI的,別只貪IDE價格不貴量還足的便宜,否則會付出高昂的性能代價,再就是網卡一定要選用3CO兆或Intel等名牌的,若是Realtek的還是用在自己的PC上吧。

五、把網站做成靜態頁面或者偽靜態

大量事實證明,把網站盡可能做成靜態頁面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來不少麻煩,至少到現在為止關于HT兆L的溢出還沒出現,新浪、搜狐、網易等門戶網站主要都是靜態頁面,若你非需要動態腳本調用,那就把它弄到另外一臺單獨主機去,免的遭受攻擊時連累主服務器。當然,適當放一些不做數據庫調用腳本還是可以的,此外,最好在需要調用數據庫的腳本中拒絕使用代理的訪問,因為經驗表明使用代理訪問你網站的80%屬于惡意行為。

六、增強操作系統的TCP/IP棧

Win2000和Win2003作為服務器操作系統,本身就具備一定的抵抗DDoS攻擊的能力,只是默認狀態下沒有開啟而已,若開啟的話可抵擋約10000個SYN攻擊包,若沒有開啟則僅能抵御數百個。

七、安裝專業抗DDOS防火墻

高防服務器所使用的防火墻與一般的防火墻有所不同,用戶必須能對防火墻進行自定義配置以防止防火墻出現誤攔截狀況。

八、HTTP請求的攔截

如果惡意請求有特征,對付起來很簡單:直接攔截它就行了。HTTP請求的特征一般有兩種:IP地址和UserAgent字段。比如,惡意請求都是從某個IP段發出的,那么把這個IP段封掉就行了。或者它們的UserAgent字段有特征(包含某個特定的詞語),那就把帶有這個詞語的請求攔截。

九、部署CDN

CDN指的是網站的靜態內容分發到多個服務器,用戶就近訪問,提高速度。因此,CDN也是帶寬擴容的一種方法,可以用來防御DDOS攻擊。網站內容存放在源服務器,CDN上面是內容的緩存。用戶只允許訪問CDN,如果內容不在CDN上,CDN再向源服務器發出請求,只要CDN夠大,就可以抵御很大的攻擊。不過這種方法有一個前提,網站的大部分內容必須可以靜態緩存、對于動態內容為主的網站(比如論壇),就要想別的辦法,盡量減少用戶對動態數據的請求.  各大云服務商提供的高防IP,背后也是這樣做的:網站域名指向高防IP,它提供一個緩沖層,清洗流量,并對源服務器的內容進行緩存。這里有一個關鍵點,一旦上了CDN,千萬不要泄露源服務器的IP地址,否則攻擊者可以繞過CDN直接攻擊源服務器,前面的努力都白費。

十、備份網站

你要有一個備份網站,或者最低限度有一個臨時主頁。生產服務器萬一下線了,可以立刻切換到備份網站,不至于毫無辦法。備份網站不一定是全功能的,如果能做到全靜態瀏覽,就能滿足需求。最低限度應該可以顯示公告,告訴用戶,網站出了問題,正在全力搶修。這種臨時主頁建議放到GithubPages或者Netlify,它們的帶寬大,可以應對攻擊,而且都支持綁定域名,還能從源碼自動構建。 


0
高密市| 通江县| 济阳县| 瑞金市| 佛山市| 房山区| 双峰县| 邯郸市| 泗水县| 银川市| 磐安县| 昂仁县| 边坝县| 鲜城| 建宁县| 景洪市| 疏勒县| 阿勒泰市| 晋中市| 宜丰县| 温州市| 芜湖市| 青冈县| 平和县| 广平县| 深泽县| 尼勒克县| 陇川县| 福安市| 永定县| 白山市| 景宁| 灵宝市| 化德县| 柳州市| 北票市| 湛江市| 玉龙| 介休市| 西平县| 南岸区|