网站被Ddos攻击打不开怎么办呢

什么是DDOS攻击;全称Distributed Denial of Service,中文意思为“分布式拒绝服务”,就是利用大量合法的分布式服务器对目标发送请求,从而导致正常合法用户无法获得服务。通俗点讲就是利用网络节点资源如:IDC服务器、个人PC、手机、智能设备、打印机、摄像头等对目标发起大量攻击请求,从而导致服务器拥塞而无法对外提供正常服务,只能宣布game over,详细描述如下图所示:

 

ddos攻击

什么是CC攻击:CC攻击全称Challenge Collapsar;CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来消耗服务器资源的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。

两者区别:DDoS是针对IP的攻击,而CC攻击的是服务器资源。

本站遭受的是CC攻击,服务器管理后台并没有提示DDOS,否则运营商会直接将IP进入“流量清洗”。

下为服务器带宽请求截图,发了工单给服务器技术没能解决还是需要自己排查。

服务器被cc攻击带宽占用

大量的WEB请求,带宽资源被用尽。

更换了几台高配置服务器都无济于事,如下图所示,CPU100%

linux服务器运行状态

更换为一台高配置6核心CPU和10G内存,10M带宽,系统资源都无济于事。泪崩。

服务器环境面板

网站攻击属于日常网站安全运维中经常遭遇的事件,一般中小网站根本无法承受这种流量请求。

多数服务器厂商默认只提供5G防护,超出流量请求会进入到“流量清洗”也就是拉入黑洞。如果是虚拟主机防护功能更少,一般的刷流量工具就有可能把小站搞瘫痪。可见服务器安全性对站长SEO来说多么重要。

云服务器配图

本站采取的方案,购买了高防服务器,机房进行防DD和CC的设置,再结合软防来对请求进行CC过滤;一般的机房和服务器运维人员都可以帮助设置,前提你需要购买高防服务器,上百G的DDOS防护都可以抵挡住一部分的流量。

推荐下我目前用的高防服务器是厘米云端主机,高防服务器 免费提供防御峰值100Gbps 带宽20Mbps,中等配置硬盘性能足以满足。再结合软件 防火墙制定规则,基本可以预防种类DDOS和CC攻击。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值