{eval=Array;=+count(Array);}

成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

問答專欄Q & A COLUMN

如何通過隱藏服務器真實IP來防御DDOS攻擊?

yeyan1996yeyan1996 回答6 收藏1
收藏問題

6條回答

lbool

lbool

回答于2022-06-22 15:38

我們知道,服務器對外提供服務,基本上都是放置在公網(wǎng)上的。所以說服務器放置在公網(wǎng)上會面臨很多攻擊,如果不做好必要的防護措施,服務器被人攻擊只是時間上的問題

而我們面臨的眾多攻擊中,DDoS攻擊是最常見同時也是影響較大的攻擊。DDoS是分布式拒絕服務攻擊,發(fā)起攻擊者會將很多臺電腦聯(lián)在一起對同一臺服務器進行請求。因為每一臺服務器其實都是有資源、寬帶和計算上的瓶頸的,特別是一些帶寬小、內(nèi)存小、CPU計算能力低的服務器在面臨較多請求時,服務器負載瞬間上漲、帶寬被占滿,導致其它服務器無法處理其它合法用戶的正常請求。

從本質(zhì)上說,DDoS帶來的請求也是正常請求,所以DDoS防護較難。但是,如果我們把服務器的真實IP隱藏起來,那可以很大程度減小DDoS攻擊的可能。

有哪些手段可以隱藏服務器真實的IP呢,我覺得主要有以下幾種方案:

1、禁用服務器ICMP回顯響應

互聯(lián)網(wǎng)上的服務器眾多,一般情況下我們在公網(wǎng)上的服務器被人發(fā)現(xiàn)是要一段時間的,攻擊者會通過IP段來掃描存活的機器,一旦掃描到某個IP時有回顯,說明此IP是存活的,就會被攻擊者記錄下來,所以我們要關閉回顯功能,這樣別人掃描時服務器沒有響應,可以避免被人發(fā)現(xiàn)。

不管是Windows Server還是Linux都可以通過防火墻來關閉ICMP回顯功能。

* Windows Server 操作方法:

控制面板 》查看方式“大圖標”》Windows 防火墻 》左側(cè)“高級設置”》入站規(guī)則 》找到“文件和打印機共享(回顯請求-ICMPv4-In)”和“文件和打印機共享(回顯請求-ICMPv6-In)”雙擊,然后選中“已啟用”和“阻止連接”,如下圖示:

* Linux服務器操作方法:

# vi /etc/sysconfig/iptables

添加幾條規(guī)則,如下圖示:

2、利用CDN隱藏源站真實IP

CDN本來是內(nèi)容分發(fā)用的,主要用來做資源加速的,但是CDN本身上也算是一種代理服務器,所以可以隱藏源站的IP。另外CDN節(jié)點都帶有一定的防護功能,所以DDoS攻擊時,CDN可以幫我們分擔很多的流量,這樣對于源站影響就較小了。

3、使用高防IP

通過主防IP轉(zhuǎn)發(fā),這樣就能隱藏源服真實IP。


以上就是隱藏服務器真實IP的主流方案,大家如果有更好見解歡迎在下方評論區(qū)互動哦 ~ 我是科技領域創(chuàng)作者,十年互聯(lián)網(wǎng)從業(yè)經(jīng)驗,歡迎關注我了解更多科技知識!

評論0 贊同0
  •  加載中...
huaixiaoz

huaixiaoz

回答于2022-06-22 15:38

實際上隱藏真實服務器地址也是阻擋不了ddos,ddos攻擊也是正常請求訪問服務器,只是訪問量比較大導致系統(tǒng)壓力暴增,嚴重導致宕機,實際生產(chǎn)環(huán)境項目部署都會使用nginx等反向代理服務器做負載均衡,也就是說客戶訪問的是負載均衡服務器的ip而不是真實的服務器ip,即nginx隱藏真實服務器ip。防御ddos的方法有很多種,常見的有ip限流,例如:監(jiān)控ip請求訪問量,若訪問暴增超過指定閾值,可限制該IP訪問,拉入訪問黑名單,并進行相關提示,黑名單可按業(yè)務設定有效期解禁。限制措施還可以是驗證碼。例如訪問量比較大的接口可通過短信,圖形驗證碼等形式格擋,可減少接口的并發(fā)訪問量,最常見的例如12306的{{BANNED}}驗證碼,可緩解登錄、提交訂單相關接口的訪問壓力

評論0 贊同0
  •  加載中...
suosuopuo

suosuopuo

回答于2022-06-22 15:38

現(xiàn)在這個互聯(lián)網(wǎng)環(huán)境很難保證自己不會被DDOS攻擊,為了保證服務器的正常穩(wěn)定運行,隱藏服務器真實IP是個不錯的方法,這可以讓攻擊者找不到攻擊目標,從而有效地保護網(wǎng)站的安全?,F(xiàn)在天下數(shù)據(jù)IDC就給大家分享一下如何通過隱藏服務器真實IP來防御DDOS攻擊? 1、使用高防IP服務高防IP服務的原理:通過利用兩臺高硬防的單線服務器作為端口映射到雙線服務器的兩個IP,將虛設的IP映射在真實IP的主機上,這樣就能夠首先避免被直接威脅的絕對目標,這樣也讓攻擊者無法正確的找到雙線服務器的真實IP,并且單線的硬防也更高。簡單的說就是把真實IP隱蔽,將虛設IP映射到真實IP上,這樣對DDoS的威脅進行絕對的防御。進行虛設IP映射的處理,是沒有遠程登陸的權(quán)限。 2、使用CDN技術(shù)簡單的來說,內(nèi)容發(fā)布網(wǎng)(CDN)是一個經(jīng)策略性部署的整體系統(tǒng),其包括四個重要部分,分別是分布式存儲、負載均衡、網(wǎng)絡請求的重定向和內(nèi)容管理。其中內(nèi)容管理和全局的網(wǎng)絡流量管理是CDN技術(shù)的核心所在。通過對用戶的就近性以及服務器負載的判斷,CDN能夠保障內(nèi)容是以一種極為高效的形式為用戶提供服務。使用CDN技術(shù)隱藏真實IP也是有所不足的,在服務器上發(fā)布的內(nèi)容無法及時的進行更新,CDN是存在地區(qū)限制的。例如只是做了國內(nèi)的CDN,而沒有做海外的CDN,這樣攻擊者使用美國服務器的IP,在使用ICMP工具ping 的域名或其它地址那么你的服務器真實IP真實就出現(xiàn)在攻擊者面前了。 3、使用域名導向

該技術(shù)是相對較新的,與其他的方法都是有相同點的。其與URL的隱藏轉(zhuǎn)發(fā)是有相同點的(但url隱性轉(zhuǎn)發(fā)已經(jīng)被國家禁止了);和CDN技術(shù)的相同點就是將服務器的IP進行隱藏等。另外,為了防止服務器的IP被傳送信息泄露,還可以選擇不使用服務器發(fā)送郵件的功能,若必須要進行郵件發(fā)送,可以選擇使用第三方的代理發(fā)送,這樣對外顯示的IP也就是代理的IP,不是服務器的IP就不會出現(xiàn)泄露。

評論0 贊同0
  •  加載中...
xumenger

xumenger

回答于2022-06-22 15:38

  1. web集群部署(提升網(wǎng)站的可用性和訪問量)
  2. 負載均衡2臺最少(做應用和鏈路負載)
  3. CDN加速(加速用戶訪問,抵御小規(guī)模攻擊)
  4. waf安全設備
  5. zabbix等軟件監(jiān)控服務器,網(wǎng)絡,應用狀態(tài)。(觸發(fā)器腳本使故障自愈)
  6. 日志采集分析工具,實時查看惡意訪問來源。

能安排上的通通安排上,做好規(guī)范和管理制度。做到可用性99.99%還是沒啥問題的!如果發(fā)生不可抗因素的話,就沒啥辦法了一定要做災備。

評論0 贊同0
  •  加載中...
tolerious

tolerious

回答于2022-06-22 15:38

當然是用cdn了,當然要用靠譜的,再分享一個技巧,本地調(diào)試好需要上線時,先把CDN準備好,直接解析到CDN,這樣可以避免暴露源IP,遭到追溯解析記錄。至于DDOS或CC攻擊,就需要專業(yè)的抗DDOS的企業(yè),如果是備案域名用百度或360的就可以。免費的。未備案域名首選就是CF了。Cloudflare功能強大,支持證書,唯一就是不支持泛域名解析。再有就是直接選擇OVH的主機,號稱不死高防。前段時間黑五和雙十一優(yōu)惠力度都很大。最優(yōu)惠的美國節(jié)點機器,一個月不到3刀。

評論0 贊同0
  •  加載中...
KevinYan

KevinYan

回答于2022-06-22 15:38

歡迎閱讀,隱藏ip這個做不到的,但是可以禁ping

評論0 贊同0
  •  加載中...

相關問題

最新活動

您已邀請0人回答 查看邀請

我的邀請列表

  • 擅長該話題
  • 回答過該話題
  • 我關注的人
向幫助了您的網(wǎng)友說句感謝的話吧!
付費偷看金額在0.1-10元之間
<