【上?!烤W(wǎng)站一般有哪些攻擊,被流量攻擊了我們?cè)趺崔k?
發(fā)布時(shí)間:2017-05-08 10:54:44 作者:admin 點(diǎn)擊:
分析網(wǎng)站日志,判斷對(duì)方的IP,瀏覽器。那種刷流量的,應(yīng)該不是普通的網(wǎng)頁(yè)瀏覽器,不過(guò)有的是調(diào)用IE瀏覽器,如果是調(diào)用的IE瀏覽器,就沒(méi)有任何很有效的辦法,只能屏蔽對(duì)方IP。如果只是某個(gè)單一的IP段,我們可以通過(guò).htaccess文件來(lái)限制該IP段的訪(fǎng)問(wèn),當(dāng)然,也可以通過(guò)防火墻,或者是360網(wǎng)站衛(wèi)士,加速樂(lè)等工具來(lái)進(jìn)行適當(dāng)?shù)姆雷o(hù)。如果不是調(diào)用IE,就是內(nèi)置瀏覽器,從程序端屏蔽掉這個(gè)瀏覽器。
網(wǎng)站攻擊一般分為3類(lèi),分別為ARP欺騙攻擊、CC攻擊、DDOS流量攻擊。
一、先說(shuō)ARP欺騙攻擊
如果要發(fā)起ARP欺騙攻擊,首先要與網(wǎng)站為同一個(gè)機(jī)房、同一個(gè)IP段、同一個(gè)VLAN的服務(wù)器的控制權(quán),采用入侵別的服務(wù)器的方式。拿到控制權(quán)后利用程序偽裝被控制的機(jī)器為網(wǎng)關(guān)欺騙目標(biāo)服務(wù)器。這種攻擊一般在網(wǎng)頁(yè)中潛入代碼或者攔截一些用戶(hù)名和密碼。對(duì)付這類(lèi)攻擊比較容易,直接通知機(jī)房處理相應(yīng)的被控制的機(jī)器就可以了。
二、CC攻擊
相?來(lái)說(shuō),這種攻擊的危害大一些。主機(jī)空間都有一個(gè)參數(shù) IIS 連接數(shù),當(dāng)被訪(fǎng)問(wèn)網(wǎng)站超出IIS 連接數(shù)時(shí),網(wǎng)站就會(huì)出現(xiàn)Service Unavailable 。攻擊者就是利用被控制的機(jī)器不斷地向被攻擊網(wǎng)站發(fā)送訪(fǎng)問(wèn)請(qǐng)求,迫使IIS 連接數(shù)超出限制,當(dāng)CPU 資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了。對(duì)于達(dá)到百兆的攻擊,防火墻就相當(dāng)吃力,有時(shí)甚至造成防火墻的CPU資源耗盡造成防火墻死機(jī)。達(dá)到百兆以上,運(yùn)營(yíng)商一般都會(huì)在上層路由封這個(gè)被攻擊的IP。
針對(duì)CC攻擊,一般的租用有防CC攻擊軟件的空間、VPS或服務(wù)器就可以了,或者租用章魚(yú)主機(jī),這種機(jī)器對(duì)CC攻擊防御效果更好。
三、流量攻擊
就是DDOS攻擊,這種攻擊的危害是最大的。原理就是向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,占用其帶寬。對(duì)于流量攻擊,單純地加防火墻沒(méi)用,必須要有足夠的帶寬和防火墻配合起來(lái)才能防御。如果想防御10G 的流量攻擊,那就必須用大約20G 的硬件防火墻加上近20G 的帶寬資源。如果單用硬防機(jī)器的成本相當(dāng)高,10G硬防也要上萬(wàn)元一個(gè)月。但是,如果用集群防護(hù)(章魚(yú)主機(jī))的話(huà)?那成本就要低的多了。
網(wǎng)站被被攻擊了,我們應(yīng)該怎么解決呢?
首先查看網(wǎng)站的服務(wù)器
當(dāng)我們發(fā)現(xiàn)網(wǎng)站被攻擊的時(shí)候不要過(guò)度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,具體操作分為三步
1、開(kāi)啟IP禁PING,可以防止被掃描。
2?關(guān)閉不需要的端口。
3、打開(kāi)網(wǎng)站的防火墻。
這些是只能防簡(jiǎn)單的攻擊,如果你覺(jué)得太麻煩那可以搜索(紅盾 免費(fèi)對(duì)抗攻擊),在被攻擊時(shí),找上面的技術(shù)員,那里有免費(fèi)幫你對(duì)抗攻擊的服務(wù)。
網(wǎng)站為什么會(huì)被黑
網(wǎng)站掛馬是每個(gè)站長(zhǎng)最頭痛的問(wèn)題,個(gè)人認(rèn)為網(wǎng)站被黑的原因一般分為兩種
一、服務(wù)器空間商的安全 導(dǎo)致被牽連 二、種是網(wǎng)站程序的安全自身的程序安全漏洞被黑被入侵被掛馬。有條件的話(huà)可以找專(zhuān)業(yè)做安全的去看看. 公司的話(huà)可以去Sine安全看看聽(tīng)朋友說(shuō)不錯(cuò)。一般都是網(wǎng)站程序存在漏洞或者服務(wù)器存在漏洞而被攻擊了。
解決辦法:
1.在程序中很容易找到掛馬的代碼,直接刪除,或則將你傳服務(wù)器的源程序覆蓋一次但反反復(fù)復(fù)被掛,就得深入解決掉此問(wèn)題了。但這不是最好的解決辦法。最好的辦法還是找專(zhuān)業(yè)的程序員解決是最直接的。
清馬+修補(bǔ)漏洞=徹底解決所謂的掛馬,就是heike通過(guò)各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),通過(guò)數(shù)據(jù)庫(kù) 備份/恢復(fù) 或者上傳漏洞獲得一個(gè)webshell。利用獲得的webshell修改網(wǎng)站頁(yè)面的內(nèi)容,向頁(yè)面中加入惡意轉(zhuǎn)向代碼。也可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改。當(dāng)你訪(fǎng)問(wèn)被加入惡意代碼的頁(yè)面時(shí),你就會(huì)自動(dòng)的訪(fǎng)問(wèn)被轉(zhuǎn)向的地址或者下載木馬病毒。
網(wǎng)站攻擊一般分為3類(lèi),分別為ARP欺騙攻擊、CC攻擊、DDOS流量攻擊。
一、先說(shuō)ARP欺騙攻擊
如果要發(fā)起ARP欺騙攻擊,首先要與網(wǎng)站為同一個(gè)機(jī)房、同一個(gè)IP段、同一個(gè)VLAN的服務(wù)器的控制權(quán),采用入侵別的服務(wù)器的方式。拿到控制權(quán)后利用程序偽裝被控制的機(jī)器為網(wǎng)關(guān)欺騙目標(biāo)服務(wù)器。這種攻擊一般在網(wǎng)頁(yè)中潛入代碼或者攔截一些用戶(hù)名和密碼。對(duì)付這類(lèi)攻擊比較容易,直接通知機(jī)房處理相應(yīng)的被控制的機(jī)器就可以了。
二、CC攻擊
相?來(lái)說(shuō),這種攻擊的危害大一些。主機(jī)空間都有一個(gè)參數(shù) IIS 連接數(shù),當(dāng)被訪(fǎng)問(wèn)網(wǎng)站超出IIS 連接數(shù)時(shí),網(wǎng)站就會(huì)出現(xiàn)Service Unavailable 。攻擊者就是利用被控制的機(jī)器不斷地向被攻擊網(wǎng)站發(fā)送訪(fǎng)問(wèn)請(qǐng)求,迫使IIS 連接數(shù)超出限制,當(dāng)CPU 資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了。對(duì)于達(dá)到百兆的攻擊,防火墻就相當(dāng)吃力,有時(shí)甚至造成防火墻的CPU資源耗盡造成防火墻死機(jī)。達(dá)到百兆以上,運(yùn)營(yíng)商一般都會(huì)在上層路由封這個(gè)被攻擊的IP。
針對(duì)CC攻擊,一般的租用有防CC攻擊軟件的空間、VPS或服務(wù)器就可以了,或者租用章魚(yú)主機(jī),這種機(jī)器對(duì)CC攻擊防御效果更好。
三、流量攻擊
就是DDOS攻擊,這種攻擊的危害是最大的。原理就是向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,占用其帶寬。對(duì)于流量攻擊,單純地加防火墻沒(méi)用,必須要有足夠的帶寬和防火墻配合起來(lái)才能防御。如果想防御10G 的流量攻擊,那就必須用大約20G 的硬件防火墻加上近20G 的帶寬資源。如果單用硬防機(jī)器的成本相當(dāng)高,10G硬防也要上萬(wàn)元一個(gè)月。但是,如果用集群防護(hù)(章魚(yú)主機(jī))的話(huà)?那成本就要低的多了。
網(wǎng)站被被攻擊了,我們應(yīng)該怎么解決呢?
首先查看網(wǎng)站的服務(wù)器
當(dāng)我們發(fā)現(xiàn)網(wǎng)站被攻擊的時(shí)候不要過(guò)度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,具體操作分為三步
1、開(kāi)啟IP禁PING,可以防止被掃描。
2?關(guān)閉不需要的端口。
3、打開(kāi)網(wǎng)站的防火墻。
這些是只能防簡(jiǎn)單的攻擊,如果你覺(jué)得太麻煩那可以搜索(紅盾 免費(fèi)對(duì)抗攻擊),在被攻擊時(shí),找上面的技術(shù)員,那里有免費(fèi)幫你對(duì)抗攻擊的服務(wù)。
網(wǎng)站為什么會(huì)被黑
網(wǎng)站掛馬是每個(gè)站長(zhǎng)最頭痛的問(wèn)題,個(gè)人認(rèn)為網(wǎng)站被黑的原因一般分為兩種
一、服務(wù)器空間商的安全 導(dǎo)致被牽連 二、種是網(wǎng)站程序的安全自身的程序安全漏洞被黑被入侵被掛馬。有條件的話(huà)可以找專(zhuān)業(yè)做安全的去看看. 公司的話(huà)可以去Sine安全看看聽(tīng)朋友說(shuō)不錯(cuò)。一般都是網(wǎng)站程序存在漏洞或者服務(wù)器存在漏洞而被攻擊了。
解決辦法:
1.在程序中很容易找到掛馬的代碼,直接刪除,或則將你傳服務(wù)器的源程序覆蓋一次但反反復(fù)復(fù)被掛,就得深入解決掉此問(wèn)題了。但這不是最好的解決辦法。最好的辦法還是找專(zhuān)業(yè)的程序員解決是最直接的。
清馬+修補(bǔ)漏洞=徹底解決所謂的掛馬,就是heike通過(guò)各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),通過(guò)數(shù)據(jù)庫(kù) 備份/恢復(fù) 或者上傳漏洞獲得一個(gè)webshell。利用獲得的webshell修改網(wǎng)站頁(yè)面的內(nèi)容,向頁(yè)面中加入惡意轉(zhuǎn)向代碼。也可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改。當(dāng)你訪(fǎng)問(wèn)被加入惡意代碼的頁(yè)面時(shí),你就會(huì)自動(dòng)的訪(fǎng)問(wèn)被轉(zhuǎn)向的地址或者下載木馬病毒。
評(píng)論排行
- ·易優(yōu)cms小程序插件(76)
- ·微信小程序百度小程序記...(10)
- ·關(guān)于百度小程序微信小程...(2)
- ·電子圖書(shū)館網(wǎng)站(1)
- ·dedecms小程序插件最新升級(jí)日志(1)
- ·怎么選擇注冊(cè)有利于SEO優(yōu)...(0)
- ·網(wǎng)站文章內(nèi)容更新有哪些原則(0)
- ·修復(fù)list接口當(dāng)傳參more...(0)
- ·網(wǎng)站被惡意鏡像怎么辦 ...(0)
- ·已經(jīng)上線(xiàn)的小程序如何自...(0)
- ·網(wǎng)站建設(shè)是一門(mén)技術(shù)活 ...(0)
- ·企業(yè)網(wǎng)站建設(shè)的具體流程...(0)
- ·建議:請(qǐng)不要在工作中發(fā)...(0)
- ·移動(dòng)端網(wǎng)站建設(shè)將何去何從?(0)
- ·論企業(yè)網(wǎng)站建設(shè)的行業(yè)現(xiàn)狀(0)
- ·phpcms小程序插件api接口...(0)
相關(guān)文章
- 網(wǎng)站被惡意鏡像怎么辦 一段代碼輕松搞定(全面版)
- 營(yíng)銷(xiāo)型網(wǎng)站與展示型網(wǎng)站有哪些區(qū)別
- 網(wǎng)站建設(shè)需要注意的幾點(diǎn)誤區(qū)
- 門(mén)戶(hù)網(wǎng)站建設(shè)初期在推廣上該做哪些工作
- 什么是網(wǎng)站備案,網(wǎng)站備案有哪些好處
- 響應(yīng)式網(wǎng)站建設(shè)和傳統(tǒng)網(wǎng)站的區(qū)別
- 企業(yè)公司網(wǎng)站建設(shè)完成后如何去更新維護(hù)
- 企業(yè)網(wǎng)站一年的維護(hù)費(fèi)用是多少?
- 網(wǎng)站出現(xiàn)掛馬現(xiàn)象的處理方法
- 網(wǎng)站跳出率、PV值達(dá)到多少 才算及格?
相關(guān)欄目
閱讀排行
- 1小程序測(cè)試正常真機(jī)不顯示內(nèi)容問(wèn)題處理(request:fail ssl hand shake error)
- 2網(wǎng)站被惡意鏡像怎么辦 一段代碼輕松搞定(全面版)
- 3phpcms開(kāi)發(fā)小程序api插件1.2版本
- 4phpcms v9小程序demo內(nèi)容頁(yè)安卓有時(shí)候不顯示內(nèi)容bug修改
- 5虛擬主機(jī)屏蔽IP地址的方法
- 6阿里云備案詳細(xì)流程
- 7關(guān)于百度小程序微信小程序video標(biāo)簽不支持視頻封面autoplay等問(wèn)題修復(fù)方法
- 8phpcms v9手機(jī)訪(fǎng)問(wèn)電腦站一對(duì)一跳轉(zhuǎn)對(duì)應(yīng)手機(jī)站頁(yè)面插件
- 9FTP使用教程(以FlashFTP為例)
- 10網(wǎng)站安裝教程(phpcms v9程序)
更多+最新案例