行业资讯

  • 首页
  • 新闻中心
  • 行业资讯

服务器被攻击了怎么办?-宇众网络高防服务器


2020年08月07日

服务器 IP 被攻击可以购买高防 IP,如果还存在攻击绕过高防直接打到源站 IP 的情况,就需要更换下源站 IP 了。
如果不方便换源站 IP 或已经换过 IP 了,建议在后端 ECS 前加挂一台 SLB(负载均衡),添加后架构为:客户端
–>高防–>SLB–>ECS,需要在高防上填写 SLB 的地址作为回源地址。
这样即使攻击直接打源站,使得源站 IP 被黑洞,通过高防去访问服务器依然不受影响。因为 SLB 到源站的访问(
部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过 SLB 去请求源站。

一般源站 IP 暴露的可能原因

1、服务器中有木马、后门之类的安全隐患,如果没有安全技术人员可以排查,可以选择专业云服务商提供的安全服务。
2、有一些其他的源站服务没有走高防,比如邮件服务器的 mx 记录、bbs 记录等除了 web 以外的记录,请仔细检查
 DNS 解析的全部内容,确保没有记录解析到源站 IP。
3、网站源码信息泄露,如 phpinfo()中可能包含的 IP 地址等。
4、某些恶意扫描(可通过在源站上只允许高防回源 IP 来防护)。

高防 IP 推荐:宇众网络高防IP于高防服务器http://www.yuzhongidc.com/


客服