服务器IP被攻击可以选购高防IP或高防服务器,如果还存在攻击绕过高防直接打到源站IP的情况,则还需要更换一下源站IP。如果不方便换源站IP或已经换过IP了,建议在后端ECS前加挂一台SLB(负载均衡)。

服务器 IP 被攻击可以购买高防 IP,如果还存在攻击绕过高防直接打到源站 IP 的情况,就需要更换下源站 IP 了。

服务器攻击 Server attack

如果不方便换源站 IP 或已经换过 IP 了,建议在后端 ECS 前加挂一台 SLB负载均衡),添加后架构为:客户端–>高防–>SLB–>ECS,需要在高防上填写 SLB 的地址作为回源地址。

这样即使攻击直接打源站,使得源站 IP 被黑洞,通过高防去访问服务器依然不受影响。因为 SLB 到源站的访问(这部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过 SLB 去请求源站。

一般源站 IP 暴露的可能原因

1、服务器中有木马、后门之类的安全隐患,如果没有安全技术人员可以排查,可以选择专业云服务商提供的安全服务。

2、有一些其他的源站服务没有走高防,比如邮件服务器的 mx 记录、bbs 记录等除了 web 以外的记录,请仔细检查 DNS 解析的全部内容,确保没有记录解析到源站 IP。

3、网站源码信息泄露,如 phpinfo()中可能包含的 IP 地址等。

4、某些恶意扫描(可通过在源站上只允许高防回源 IP 来防护)。

高防 IP 推荐腾讯云 T-Sec DDoS 高防 IP

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • 网页 403 Web page 403

    网页403禁止访问是怎么回事如何解决

    网页403禁止访问可能是IP被列入黑名单,可更换IP或联系管理员移除IP;短时间访问次数过多,可歇会儿再访问;还有防火墙或安全设置问题,检查安全设置没有阻止访问该网站;服务器过载或维护导致;网页脚本文件权限问题,需要修改文件夹的安全属性。
  • 电脑木马 Computer Trojan

    电脑进木马了怎么办

    电脑进入木马首先要断开网络连接,避免木马与远程服务器进行通信;立即运行杀毒软件,对整个系统进行全面扫描;设置了系统还原点可将系统还原到未受感染的状态;立即更改所有相关帐户的密码;做好数据备份;平常要保持安全浏览习惯,做好操作系统和软件更新。
  • 群晖 Synology NAS

    群晖NAS怎么实现异地组网

    通过文章步骤可以轻松地使用群晖NAS实现异地组网,并实现远程访问和数据管理。无论是在办公室、家庭或旅途中,您都可以安全地访问和共享数据,并进行数据备份和同步。群晖NAS提供了强大的功能和工具,确保您的数据安全和可靠性。
  • 群晖 synology nas

    群晖NAS如何搭建路由系统

    借助群晖NAS的强大功能和灵活性,可以轻松搭建一个功能齐全的智能路由系统。通过详细了解群晖NAS的优势、准备工作和设置步骤,将其用作您家庭或办公室的中心网络枢纽,提供高速、安全和可靠的网络连接。
  • 铁威马 TerraMaster F5-422

    铁威马F5-422,小型办公5盘位万兆NAS网络存储

    铁威马F5-422是一款企业级5盘位万兆NAS网络存储设备。配备1个10Gb网口与2个支持网络聚合的1000Mbps网口,读写速度可高达 670MB/秒。适用于4K视频编辑领域的专业用户,或拥有大容量数据并对速度要求严格的用户。
  • DNS hijack 域名劫持

    遇到域名劫持该怎么办

    当发现网站被劫持后,第一时间将域名解析服务暂停,为了保护网站数据,可以通过服务器的事件管理器,将服务器事件管理器设置更改为可读,让日志文件恢复,从而确保数据或文件的安全,可以在搜索引擎上举报这些不良页面,搜索引擎就会帮助站点进行删除。