ddos攻击|网站被ddos攻击了怎么办?

ddos攻击|网站被ddos攻击了怎么办?

文章图片

ddos攻击|网站被ddos攻击了怎么办?

文章图片


现在做网站的企业都知道服务器的安全对于我们来说很重要!互联网上面的DDoS攻击和CC攻击等等无处不在 , 而网站对服务器的防御能力和处理能力要求更高 , 普通的服务器则是比较注重各方面能力的均衡 。
随着游戏行业的壮大 , 网站的结构框架也已经暴露在网络安全的威胁之下 , 而这里面拒绝服务DoS攻击和基于DoS的分布式拒绝服务DDoS攻击是最常见的两种攻击方式 。 尤其是DDoS , 随着高速网络的不断普及 , 更大规模DDoS攻击的威胁也越来越大 。

下面我们就从三个方面(网络设施、防御方案、预防手段)来谈谈抵御DDoS攻击的一些基本措施、防御思想及服务方案 。
一、网络设备设施
网络架构 , 设施设备是整个系统得以顺畅运作的硬件基础 , 用足够的机器、容量去承受攻击 , 充分利用网络设备 , 保护网络资源是一种较为理想的应对策略 , 说到底攻防也是双方资源的比拼 , 在它不断访问用户、夺取用户资源之时 , 自己的能量也在逐渐耗失 。 相应地 , 投入资金也不小 , 但网络设施是一切防御的基础 , 需要根据自身情况做出平衡的选择 。
网络带宽直接决定了承受攻击的能力 , 国内大部分网站带宽规模在10M到100M , 知名企业带宽能超过1G , 超过100G的基本是专门做带宽服务和抗攻击服务的网站 , 数量屈指可数 。

但DDoS却不同 , 攻击者通过控制一些服务器、个人电脑等成为肉鸡 , 如果控制1000台机器 , 每台带宽为10M , 那么攻击者就有了10G的流量 。 当它们同时向某个网站发动攻击 , 带宽瞬间就被占满了 。 增加带宽硬防护是理论最优解 , 只要带宽大于攻击流量就不怕了 。
除了防火墙 , 服务器、路由器、交换机等网络设备的性能也需要跟上 , 若是设备性能成为瓶颈 , 即使带宽充足也无能为力 。 在有网络带宽保证的前提下 , 应该尽量提升硬件配置 。
二、有效的抗D思想及方案
硬碰硬的防御偏于“鲁莽” , 通过架构布局、整合资源等方式提高网络的负载能力、分摊局部过载的流量 , 通过接入第三方服务识别并拦截恶意流量等等行为就显得更加“理智” , 而且对抗效果良好 。
普通级别服务器处理数据的能力最多只能答复每秒数十万个链接请求 , 网络处理能力很受限制 。 负载均衡建立在现有网络结构之上 , 它提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性 , 对DDoS流量攻击和CC攻击都很见效 。

但是对于CC攻击服务器来说由于大量的网络传输而过载 , 而通常这些网络流量针对某一个页面或一个链接而产生 。 在企业网站加上负载均衡方案后 , 链接请求被均衡分配到各个服务器上 , 减少单个服务器的负担 , 整个服务器系统可以处理每秒上千万甚至更多的服务请求 , 用户访问速度也会加快 。
三、预防为主保安全
DDoS的发生可能永远都无法预知 , 而一来就凶猛如洪水决堤 , 因此网站的预防措施和应急预案就显得尤为重要 。 通过日常惯性的运维操作让系统健壮稳固 , 没有漏洞可钻 , 降低脆弱服务被攻陷的可能 , 将攻击带来的损失降低到最小 。
合理优化系统 , 避免系统资源的浪费 , 尽可能减少计算机执行少的进程 , 更改工作模式 , 删除不必要的中断让机器运行更有效 , 优化文件位置使数据读写更快 , 空出更多的系统资源供用户支配 , 以及减少不必要的系统加载项及自启动项 , 提高web服务器的负载能力 。