服务器被攻击的不同表现类型以及应对策
略
很多站长都碰到过服务器被攻击的情况被攻击以后也大多都只能束手待毙。因为大家普遍对攻击不够了解很多人把多大量的攻击和防御挂在嘴边却根本不知道服务器是怎么被攻击的更别说如何应对攻击了。
大部分网络攻击都是针对网络带宽即大量攻击包导致网络带宽被阻塞合法网络包被虚假的攻击包淹没而无法到达服务器除了针对带宽还有主要是针对服务器硬件的资源耗尽型攻击 即通过大量攻击包导致服务器的内存被耗尽或CPU内核被应用程序占用完而造成的无法提供服务。
常见攻击的主要表现以及应对策略
第一种类型 CC类攻击
表现形式 网站出现service unavai lable提示 CPU占用率很高 网络连接可观察到大量的ESTABLISHED的连接、单个IP高达几十条甚至上百条外部无法打开网站软重启后短期内恢复正常几分钟后又无法访问。
应对策略 因为CC攻击是模仿真实用户请求并且攻击的流量相对较小单纯靠机房防火墙很难完全防御一般需要配合防护软件设置IP策略过滤异常IP以减轻服务器负担。第二种类型 UDP类攻击
表现形式观察网卡发现每秒接受大量的数据包 网络状态观察TCP信息正常。
应对策略最简单有效的方法就是封掉UDP大包再大的UDP攻击也无法影响你分毫那些低成本号称无限防的高防服务器就是这么来的。缺点也是显而易见的不仅防御了攻击正常UDP流量也无法进入。租用带硬件防火墙的高防服务器可完美解决。
第三种类型 SYN类攻击
表现形式 CPU占用很高服务器的网络连接可观察到大量的半连接状态单个IP高达几十条甚至上百条。
应对策略针对SYN攻击包的原理可通过相关设置缓解减少SYN-ACK数据包的重发次数、使用SYN Cookie技术、增加backlog队列默认是1024 、限制SYN并发数。租用带硬件防火墙的高防服务器可完美防御此类攻击。
第四种类型 TCP全连接攻击
表现形式 CPU占用很高 网络连接可观察到大量的全连接状态单个IP高达几十条甚至上百条。
应对策略全连接攻击是为了绕过常规防火墙的检查而设计的是现在最难防御的攻击之一通过洪水般大量的正常TCP连接来耗尽服务器资源。全连接攻击需要大量肉鸡成本巨大而且容易被追踪只能选择带专业硬件防火墙和拥有大流量清洗能力的高防服务器硬抗攻击。
萤光云怎么样?萤光云是一家国人云厂商,总部位于福建福州。其成立于2002年,主打高防云服务器产品,主要提供福州、北京、上海BGP和香港CN2节点。萤光云的高防云服务器自带50G防御,适合高防建站、游戏高防等业务。目前萤光云推出北京云服务器优惠活动,机房为北京BGP机房,购买北京云服务器可享受6.5折优惠+51元代金券(折扣和代金券可叠加使用)。活动期间还支持申请免费试用,需提交工单开通免费试用体验...
舍利云怎么样?舍利云推出了6核16G超大带宽316G高性能SSD和CPU,支持全球范围,原价516,折后价200元一月。原价80美元,现价30美元,支持地区:日本,新加坡,荷兰,法国,英国,澳大利亚,加拿大,韩国,美国纽约,美国硅谷,美国洛杉矶,美国亚特兰大,美国迈阿密州,美国西雅图,美国芝加哥,美国达拉斯。舍利云是vps云服务器的销售商家,其产品主要的特色是适合seo和建站,性价比方面非常不错,...
稳爱云(www.wenaiyun.com)是创建于2021年的国人IDC商家,主要目前要出售香港VPS、香港独立服务器、美国高防VPS、美国CERA VPS 等目前在售VPS线路有三网CN2、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。机房采用业内口碑最好香港沙田机房,稳定,好用,数据安全。线路采用三网(电信,联通,移动)回程电信cn2、cn2 gia优质网络,延迟低,速度快。自行封装的...