您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

服务器被ddos攻击了怎么办

作者:
发布时间:2021-02-24

  近些年来,国内的宽带越来越便宜,从而导致了DDOS攻击也越来频繁,很多黑客只需要简单的一个工具就可以操纵肉鸡对目前服务器进行几G甚至几十G的DDOS攻击。据统计我国的大中型网站每年至少被DDOS攻击一次。

  服务器被ddos攻击了怎么办

  有需要防御ddos攻击的朋友,可以尝试使用安全狗的云磐产品进行防御。

  云磐:一站式云安全SaaS平台:http://www.safedog.cn/index/publicCloudIndex.html

  许很多站长对来势迅猛的ddos攻击并不是很了解,导致网站遭遇攻击也不能被及时发现,造成防御不及时,带来经济损失。比如一些使用阿里云的服务器的,如果不是被阿里云提醒IP进入黑洞,估计都以为是网络卡,选择升级宽带,导致浪费钱。

  为了让站长们能够及时发现ddos攻击,下面我们就详细介绍一下网站受ddos攻击的症状

  网站遇到ddos攻击的表现之一:服务器CPU被大量占用

  ddos攻击其实是一种恶意性的资源占用攻击,攻击者利用肉鸡或者攻击软件对目标服务器发送大量的无效请求,导致服务器的资源被大量的占用,因而正常的进程没有得到有效的处理,这样网站就会出现打开缓慢的情况。如果服务器某段时期能突然出现CPU占用率过高,那么就可能是网站受到DDOS常用的方式——CC攻击影响。

  网站遇到ddos攻击的表现之二:带宽被大量占用

  占用带宽资源通常是ddos攻击的一个主要手段,毕竟对很多小型企业或者个人网站来说,带宽的资源可以说非常有限,网络的带宽被大量无效数据给占据时,正常流量数据请求很很难被服务器进行处理。如果服务器上行带宽占用率达到90%以上时甚至100%,那么你的网站通常出现被ddos攻击的可能。事实上一般网站用的云服务器也就5M在左右甚至更低,即使有些用10M50M的也经不住DDOS攻击,因为DDOS攻击可以1小时内发包高达5G以上的宽带。

  网站遇到ddos攻击的表现之三:服务器连接不到,网站也打不开

  如果网站服务器被大量ddos攻击时,有可能会造成服务器蓝屏或者死机,这时就意味着服务器已经连接不上了,网站出现连接错误的情况。当然出现这种请求时我们最好是确认一下服务器是否是硬件故障等所导致出现的问题,或者对服务器进行重启,如果刚重启的时候网站还是正常的,过一会就不行了,那基本可以确定是DDOS攻击了。

  网站遇到ddos攻击的表现之四:域名ping不出IP

  可能这种情况站长们可能会比较少考虑到,这其实也是ddos攻击的一种表现,只是攻击着所针对的攻击目标是网站的DNS域名服务器。在出现这种攻击时,ping服务器的IP是正常联通的,但是网站就是不能正常打开,并且在ping域名时会出现无法正常ping通的情况。所以有时候我们用的高防DNS也是很重要的,这也是为何一些大型网站为何买几千一年的DNS服务的原因。

  服务器被ddos攻击了怎么办

  1、保证服务器系统的安全

  首先要确保服务器软件没有任何漏洞,防止攻击者入侵。确保服务器采用最新系统,并打上安全补丁。在服务器上删除未使用的服务,关闭未使用的端口。对于服务器上运行的网站,确保其打了最新的补丁,没有安全漏洞。

  2、隐藏服务器的真实IP地址

  不要把域名直接解析到服务器的真实IP地址,不能让服务器真实IP泄漏,服务器前端加CDN中转(免费的CDN一般能防止5G左右的DDOS),如果资金充裕的话,可以购买高防的盾机,用于隐藏服务器真实IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服务器上部署的其他域名也不能使用真实IP解析,全部都使用CDN来解析。

  总之,只要服务器的真实IP不泄露,5G以下小流量DDOS的预防花不了多少钱,免费的CDN就可以应付得了。如果攻击流量超过10G,那么免费的CDN可能就顶不住了,可以购买高防盾机或者使用安全狗云磐来防御。

  关于服务器被ddos攻击了怎么办就介绍到这里,如果您对于服务器防御有更高的需求或者是遇到无法解决的服务器安全问题,可以向安全狗寻求技术支持,我们会安排专业的技术团队为您提供相应的技术解决方案,保证您的服务器安全稳定运行。

标签: