隨著互聯(lián)網(wǎng)的快速發(fā)展,作為最常見的一種應用層攻擊手段,DDoS攻擊事件頻發(fā),大大小小的網(wǎng)站不同程度上都遭遇了DDoS攻擊,那么網(wǎng)站被DDoS攻擊打到癱瘓怎么辦?如何應對呢?具體請看下文。 1、增加帶寬或者選擇有大帶寬的機房,一般做流量防御的機房都能夠防得住100G以內的流量,當然專門做流量清洗或者高防的機房也能防得住幾個T的流量攻擊,但是成本也是非常高的,一個G的流量防護就得需要上千了,如果從增加帶寬來說不是很劃算,可以選擇高防IP會好一點,200G的防護從幾千到幾萬不等。 2、CDN流量清洗,通過CDN節(jié)點的流量防護功能,加強相關的防護設備,是有效防護DDoS的一個方法,同時CDN還能對網(wǎng)站打開進行加速,對網(wǎng)絡不好地區(qū)的網(wǎng)站是一個福音。 3、負載均衡技術,對于CC攻擊效果很好,一般這種攻擊手法,會讓服務器由于大量傳輸而崩潰,流量攻擊基本針對網(wǎng)站頁面來說的,所以會造成網(wǎng)站頁面打開非常慢,采用負載均衡以后不僅有對網(wǎng)站起到CC攻擊防護作用,也能將訪問用戶進行均衡分配到各個Web服務器上,減少單個Web服務器負擔,加快網(wǎng)站訪問速度。 4、隱藏服務器真實IP,這樣攻擊者在對你發(fā)動流量攻擊的時候,就沒辦法對你真實的IP進行攻擊,高防IP就是這樣的原理,讓DDoS打的都是高防的IP,從而隱藏網(wǎng)站真實的IP,保證網(wǎng)站的安全。 |
|
來自: 老男孩IT教育 > 《網(wǎng)絡安全》