香港服務(wù)器被DDOS攻擊最惡心,因為黑客都知道阿里云香港服務(wù)器防御低,一但被攻擊就會進入黑洞清洗,輕的IP停止半小時,重的停兩個至24小時,給網(wǎng)站帶來很嚴重的損失。
處理 DDOS 攻擊的最少成本是防止 ,不要等到攻擊到來再防御 ,首先成本遠超攻擊前的防御 ,因此 當(dāng)DDOS 攻擊開始時防御 ,不但會造成 高額成本 ,如果有把柄在黑客手中 ,就更加 麻煩了,所以事前防御才是上上策 。想避免 DDOS 攻擊 ,務(wù)必先搞清楚 ,當(dāng)今銷售市場 99 %的DDOS攻擊是對于 IP 以百G攻擊流量導(dǎo)致網(wǎng)絡(luò)香港服務(wù)器癱患,以便做到攻擊目地 ,因而 你務(wù)必防止香港服務(wù)器ip泄漏并掩藏 源ip ,那樣黑客就無法找到源香港服務(wù)器ip ,也沒法使用DDOS有效地攻擊你。
其實DDOS的核心問題是發(fā)起DDOS的成本很低,而防護的的成本非常高。我所了解的,今年國內(nèi)應(yīng)該出現(xiàn)了多起超過200G的DDOS攻擊。國內(nèi)大部分公司都是扛不住的,當(dāng)然一般沒有深仇大恨或者巨大的商業(yè)目的不會發(fā)起如此規(guī)模的攻擊。今天就告訴您解決方案!
1.然后對于低成本的應(yīng)對方法,我給出幾個建議。
掛cdn隱藏IP,在換成新的ip后,請務(wù)必掛cdn對真實的ip進行隱藏,這樣無論怎樣被攻擊,cdn都可以為你進行抵御。
2.cdn還可以不止套一層,可以多層一起嵌套,網(wǎng)絡(luò)上免費的也不少。
準備多個香港服務(wù)器做反向代理(配置可以不高能運行nginx就行,最好是那種空路由時間短的),每個反向代理香港服務(wù)器都指向主香港服務(wù)器節(jié)點,都綁定一個二級域名,都掛上不同的cdn。
3.主域名可以隨時解析到任意一個反向代理香港服務(wù)器,并且可以掛免費的云監(jiān)控來實時知曉狀態(tài),一個節(jié)點死了改解析就行。
4.在防火墻層面禁止所有的國外ip(這是大部分肉雞主要來源),可以很好的降低攻擊流量。
以上是比較簡單,低成本的方法,如果錢多的話,建議購買高防IP和高防CDN等防御產(chǎn)品,這樣針對不同場景不同的環(huán)節(jié)也有針對性的防御方案,無法一概而論,當(dāng)然也看您遇到的對手是什么樣的級別
因此,避免香港服務(wù)器遭受DDOS攻擊的最好是方式就是說 把高防CDN布置在好,不能讓另一方了解 你的源香港服務(wù)器ip ,即便 高防cdn 其中一個節(jié)點被打死 ,還可以立即切換到其他備用節(jié)點上。