簡述
服務器被攻撃是很常見的事,部分業務更是被攻撃的常客,如果不好好準備,損失是難以估計,文章內為大家說明被攻撃前的應有準備及被攻撃的應變方法
什么是攻撃?
攻撃主要分為兩種,第一種是流量攻撃,流量攻撃是針對IP,意思是如果攻撃者,受害者服務器退掉了也能被攻撃,第二種是CC攻撃, CC攻撃是針對服務的攻撃手段,令服務器產生大量流量,影響業務打開,但因為針對是服務,所以服務停止時,攻撃便會立即停止
被攻撃前準備
適合常被攻撃業務用戶
服務器安裝及準備防CC攻撃的軟件, 然后靜態業務內容應分開兩地方保存, 第一是服務器內及供業務使用, 第二是本地主機, 例如客戶在中國大陸, 客戶用的中國大陸工作機應也有靜態業的所有內容, 另外動態內容建議每3小時在服務器內備份1次
服務器出現異常時
盡快聯絡工程師作全面的攻撃數據分析,因為判斷有誤會打亂后面的安排,帶來更大的損失
流量攻撃的處理
如判斷為流量攻撃,應即時了解攻撃數據及尋找適合的高防服務器或添加高防IP來抗攻撃,因為攻撃針對IP,沒有其他方法解決
CC攻撃的處理
如判斷為CC攻撃,建議先啟動預早安裝的防CC攻撃軟件服務,看問題能否解決再作安排,如果無法解決才安排切換去高防產品,嘗試解決CC攻撃問題
內容小結
事前能準備多少,還是看用戶的預算來決定,因為現時高防也有CN2的路由,但在未有攻撃時預早購買了高防服務,產生額外的成本可能是50%或以上,請大家好好考慮才決定
-
服務器
+關注
關注
12文章
9295瀏覽量
85871
發布評論請先 登錄
相關推薦
評論