|
當(dāng)前互聯(lián)網(wǎng)的發(fā)展環(huán)境并不是那么的安全,企業(yè)網(wǎng)站應(yīng)如何就對各種攻擊?下面看看筑美網(wǎng)絡(luò)搜集整理的相關(guān)資料: DDOS和DOS等攻擊這是網(wǎng)絡(luò)中最普遍的攻擊類型,這種攻擊模式會選擇使用大量數(shù)據(jù)包去壓垮網(wǎng)絡(luò)設(shè)備和服務(wù)器,或者故意制造大量沒辦法完成的不完全請求來快速耗盡服務(wù)器資源使你的網(wǎng)站運行癱瘓無法正常使用。 解決方法: 1、不單單去檢測危險,還得要緩解攻擊。 2、要懂得分辨業(yè)務(wù)中的好壞,對業(yè)務(wù)進(jìn)行良好的維持。 3、保護(hù)所有易受損點包括內(nèi)含性能和體系結(jié)構(gòu)的配置。 4、維持網(wǎng)站建設(shè)可靠性和企業(yè)成本效益可持續(xù)發(fā)展性。 常見的 CC攻擊,也是流量攻擊的一種,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進(jìn)行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時間)的頁面,這樣就會造成服務(wù)器的資浪費,CPU如果長時間處的于100%的位置,則永遠(yuǎn)都有處理不完的連接直至造就網(wǎng)絡(luò)擁塞,正常的訪問就會被中止。 防御手段: 遇到流量攻擊的話,硬防是必要的。硬防即是硬件防火墻,在表面看與普通的服務(wù)器差不了多少,顧名思義就是硬件組成的防火墻。扛流量的公司則就是它的責(zé)任。硬防的話。10G墻可能都要十幾萬。有高昂的成本,需要一定的出口帶寬支持。所以一般都是一些大的高防機房架設(shè)起來。 網(wǎng)站一般都會被打CC攻擊。打封端口。占用機器帶寬。內(nèi)存占用率升高,會使得服務(wù)器延時。有效的防御方式、常見有加帶寬、裝軟防、調(diào)策略、專業(yè)的技術(shù)、根據(jù)攻擊調(diào)整防護(hù)墻上的策略,屏蔽無限防的請求IP。 其解決方案是:使用高防服務(wù)器。 |