您好,歡迎進(jìn)入銳速云官網(wǎng)!
售后熱線(xiàn):4006-5050-10 QQ客服:2852917158 登錄 注冊(cè)
彈性?xún)?nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護(hù)服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險(xiǎn)
專(zhuān)業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點(diǎn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
云原生的云上邊界網(wǎng)絡(luò)安全防護(hù)產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶(hù)提供的全方位安全技術(shù)和咨詢(xún)服務(wù)
模擬黑客對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行全面深入的安全測(cè)試
提供標(biāo)準(zhǔn)化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶(hù)止損
代碼數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
準(zhǔn)確可靠、全場(chǎng)景覆蓋的欺詐檢測(cè)服務(wù)
一站式等保咨詢(xún)測(cè)評(píng)服務(wù)
安全運(yùn)營(yíng)中心統(tǒng)一遠(yuǎn)程進(jìn)行全天候監(jiān)測(cè)和管理的托管式安全服務(wù)
SSL證書(shū)提供一站式 HTTPS 解決方案
通過(guò)技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對(duì)密碼策略、技術(shù)和管理進(jìn)行現(xiàn)代化升級(jí),以提高安全性和用戶(hù)體驗(yàn)
提供7×24小時(shí)準(zhǔn)確、全面的漏洞監(jiān)測(cè)服務(wù)
專(zhuān)注實(shí)戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運(yùn)維通道
網(wǎng)絡(luò)威脅檢測(cè)、雙向阻斷,多源情報(bào)賦能
數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進(jìn)行收集、分析、存儲(chǔ)和報(bào)告的過(guò)程
能實(shí)時(shí)檢測(cè)、報(bào)警和動(dòng)態(tài)響應(yīng)
滿(mǎn)足加密合規(guī)需求,保護(hù)云上數(shù)據(jù)安全
一鍵完成國(guó)密改造,2分鐘合規(guī)
我們知道,服務(wù)器對(duì)外提供服務(wù),基本上都是放置在公網(wǎng)上的。所以說(shuō)服務(wù)器放置在公網(wǎng)上會(huì)面臨很多攻擊,如果不做好必要的防護(hù)措施,服務(wù)器被人攻擊只是時(shí)間上的問(wèn)題。
而我們面臨的眾多攻擊中,DDoS攻擊是最常見(jiàn)同時(shí)也是影響較大的攻擊。DDoS是分布式拒絕服務(wù)攻擊,發(fā)起攻擊者會(huì)將很多臺(tái)電腦聯(lián)在一起對(duì)同一臺(tái)服務(wù)器進(jìn)行請(qǐng)求。因?yàn)槊恳慌_(tái)服務(wù)器其實(shí)都是有資源、寬帶和計(jì)算上的瓶頸的,特別是一些帶寬小、內(nèi)存小、CPU計(jì)算能力低的服務(wù)器在面臨較多請(qǐng)求時(shí),服務(wù)器負(fù)載瞬間上漲、帶寬被占滿(mǎn),導(dǎo)致其它服務(wù)器無(wú)法處理其它合法用戶(hù)的正常請(qǐng)求。
從本質(zhì)上說(shuō),DDoS帶來(lái)的請(qǐng)求也是正常請(qǐng)求,所以DDoS防護(hù)較難。但是,如果我們把服務(wù)器的真實(shí)IP隱藏起來(lái),那可以很大程度減小DDoS攻擊的可能。
有哪些手段可以隱藏服務(wù)器真實(shí)的IP呢,我覺(jué)得主要有以下幾種方案:
1、禁用服務(wù)器ICMP回顯響應(yīng)
互聯(lián)網(wǎng)上的服務(wù)器眾多,一般情況下我們?cè)诠W(wǎng)上的服務(wù)器被人發(fā)現(xiàn)是要一段時(shí)間的,攻擊者會(huì)通過(guò)IP段來(lái)掃描存活的機(jī)器,一旦掃描到某個(gè)IP時(shí)有回顯,說(shuō)明此IP是存活的,就會(huì)被攻擊者記錄下來(lái),所以我們要關(guān)閉回顯功能,這樣別人掃描時(shí)服務(wù)器沒(méi)有響應(yīng),可以避免被人發(fā)現(xiàn)。
不管是Windows Server還是Linux都可以通過(guò)防火墻來(lái)關(guān)閉ICMP回顯功能。
* Windows Server 操作方法:
控制面板 》查看方式“大圖標(biāo)”》Windows 防火墻 》左側(cè)“高級(jí)設(shè)置”》入站規(guī)則 》找到“文件和打印機(jī)共享(回顯請(qǐng)求-ICMPv4-In)”和“文件和打印機(jī)共享(回顯請(qǐng)求-ICMPv6-In)”雙擊,然后選中“已啟用”和“阻止連接”,如下圖示:
* Linux服務(wù)器操作方法:
# vi /etc/sysconfig/iptables
添加幾條規(guī)則,如下圖示:
2、利用CDN隱藏源站真實(shí)IP
CDN本來(lái)是內(nèi)容分發(fā)用的,主要用來(lái)做資源加速的,但是CDN本身上也算是一種代理服務(wù)器,所以可以隱藏源站的IP。另外CDN節(jié)點(diǎn)都帶有一定的防護(hù)功能,所以DDoS攻擊時(shí),CDN可以幫我們分擔(dān)很多的流量,這樣對(duì)于源站影響就較小了。
3、使用高防IP
通過(guò)主防IP轉(zhuǎn)發(fā),這樣就能隱藏源服真實(shí)IP。
以上就是隱藏服務(wù)器真實(shí)IP的主流方案,大家如果有更好見(jiàn)解歡迎在下方評(píng)論區(qū)互動(dòng)哦
深圳市銳速云計(jì)算有限公司專(zhuān)業(yè)的DDOS防御,CC攻擊防御專(zhuān)家,ddos防御,cc攻擊防御,cdn防御,cc防護(hù),云防護(hù),ddos云防御,抗ddos/cc攻擊,wafcc/ddos防護(hù),咨詢(xún)熱線(xiàn):18926510536
官網(wǎng):http://www.fanufanu.com/
粵公網(wǎng)安備 44030902000612號(hào)