服务器被到死攻击怎么办?解决方法
一、给服务器部署搭建带有硬件到死防火墙进行防御。
二、如果服务器无防火墙的情况下,可以选择使用路由器做网关,配置同一ip在一段时间内进行登录次数进行预值的设置,从而过滤掉攻击员ip地址。
三、给服务器接入cdn流量清洗防御,提高服务器防御能力。
四、在服务器上部署负载均衡技术,减少单个外服务器负担,加强到死攻击防御能力。
五、采用高智能dns解析服务器搭建网站,保障企业网络能够不间断正常运作。具体内容如下
一、选择带有硬件到死防火墙。目前大部分的硬房机房对一百机以内的倒死流量攻击都能做到有效防护。选择硬房主要是针对倒死流量攻击这一块的。在设备出口处设置预值,针对于业务类型的预值,比如门户型网站服务器,用户登录之后需要做的只是一些图片文档的查阅。每一个ip向服务器发送的流量是很有限的,可能只有几十k的速率,那这时我们就可以针对于每一个访问ip设置一个预值。如果一个ip接入服务器的速率超过一百k,就将其暂时放入黑名单中,拒绝其后续的访问,然后在一段时间之后进行黑名单解除。这样的话就可以避免大部分的到死攻击。
二、无防火墙的环境。如果企业没有防火墙,只有路由器做网关,如何防治dos?这时要基于攻击方式来作区分,如果是用登录连接数作为攻击方式的话,我们可以在服务器上针对于同一ip在一段时间内进行登录次数进行预值的设置。例如一分钟之后同一个ip登录超过五次,则暂时将该ip放入黑名单,拒绝其访问,一段时之后再解禁即可。如果是用流量拥堵的方式来进行攻击的话,则可以通过更换服务器ip的方式来暂时解决。然后在上游设备上将原有ip地址的下一跳置为空,也就是做一条空路游,这样就可以暂时解决到死流量攻击。当然这是治标不治本的,最好的办法就是增加贷款或者做服务器的负债均衡。三、cdn流量清洗防御目前大部分的cdn节点都有两百g的流量防护功能,再加上硬防的防护,可以说能应付目前绝大多数的dos流量攻击了。同时,cdn技术不仅对企业网站流量攻击有防护功能,而且还能对企业网站进行加速。前提要针对cdn节点位置,解决部分地区打开网站缓慢的问题。
四、负载均衡技术这一类主要针对dos攻击中