服务器被攻击的不同表现类型以及应对策略

2023-10-17 1040阅读

温馨提示:这篇文章已超过526天没有更新,请注意相关的内容是否还可用!

很多站长都遇到过服务器被攻击的情况,大部分都是被攻击后什么也做不了。因为人们对攻击的了解还不够,所以很多人谈论了很多攻击和防御,但是他们不知道服务器是如何被攻击的,更不用说如何应对攻击了。大多数网络攻击都是针对网络带宽的,即大量的攻击包导致网络带宽被阻塞,合法的网络包被虚假的攻击包淹没,无法到达服务器;除了带宽之外,还有以服务器硬件为主的资源耗尽型攻击,即服务器内存耗尽或CPU核心被应用程序占用,导致无法提供服务。《服务器被攻击的不同表现类型以及应对策略》来自互联网同行内容,若有侵权,请联系我们删除!

很多站长都遇到过服务器被攻击的情况,大部分都是被攻击后什么也做不了。因为人们对攻击的了解还不够,所以很多人谈论了很多攻击和防御,但是他们不知道服务器是如何被攻击的,更不用说如何应对攻击了。

服务器被攻击的不同表现类型以及应对策略
(图片来源网络,侵删)

大多数网络攻击都是针对网络带宽的,即大量的攻击包导致网络带宽被阻塞,合法的网络包被虚假的攻击包淹没,无法到达服务器;除了带宽之外,还有以服务器硬件为主的资源耗尽型攻击,即服务器内存耗尽或CPU核心被应用程序占用,导致无法提供服务。

常见攻击的主要表现及对策:

第一种:CC攻击

表现形式:网站出现服务不可用提示;CPU占用率很高;在网络连接中可以观察到大量已建立的连接,单个IP有几十个甚至几百个;网站无法从外部打开,软重启后短时间内恢复正常,几分钟后无法访问。

应对策略:由于CC攻击模仿真实用户的请求,攻击的流量相对较小,单靠机房防火墙很难完全防御。一般需要配合保护软件设置IP策略,过滤异常IP,减轻服务器负担

顺序

类型:UDP攻击

表现形式:观察网卡,发现它每秒接收大量数据包;网络状态观察TCP信息正常。

应对策略:最简单有效的方法就是把UDP包封起来。UDP攻击再大,也影响不了你。这就是高防,那些被称为无限防卫的低成本服务器的由来。缺点很明显,既防御了攻击,又阻止了正常的UDP流量进入。租用带硬件防火墙的高防服务器是一个完美的解决方案。

顺序

类型:SYN攻击

表现形式:CPU占用很大;在服务器,的网络连接中可以观察到大量的半连接状态,单个入侵防御系统有几十个甚至几百个。

应对策略:根据SYN攻击包的原理,可以通过相关设置缓解:减少SYN-ACK包的重传次数,使用SYN Cookie技术,增加积压队列(默认为1024),限制SYN并发数量。租用带有硬件防火墙的高防服务器可以很好地抵御这种攻击。

第四种:TCP全连接攻击

表现形式:CPU占用很大;在网络连接中可以观察到大量的完全连接状态,有几十个甚至几百个单独的IP。

应对策略:全连接攻击旨在绕过常规防火墙的检查,是最难防御的攻击之一,通过泛滥的正常TCP连接耗尽服务器资源。全连接攻击需要大量肉鸡,成本高,容易被跟踪。拥有专业硬件防火墙和大流量清洗能力的高防服务器,只能抵御攻击。

《服务器被攻击的不同表现类型以及应对策略》来自互联网同行内容,若有侵权,请联系我们删除!

VPS购买请点击我

免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们,邮箱:ciyunidc@ciyunshuju.com。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!

目录[+]