對(duì)話企業(yè)家陶利——做企業(yè)靠 19年前,他是一個(gè)程序員,初出茅廬,經(jīng)驗(yàn)不足,憑借一己之力闖世界;
省市領(lǐng)導(dǎo)蒞臨億恩科技推進(jìn)電 12月22日上午,由河南省商務(wù)廳,鄭州市商務(wù)局有關(guān)領(lǐng)導(dǎo)蒞臨河南省億
怎樣選擇服務(wù)器托管商?如何 互聯(lián)網(wǎng)開(kāi)展至今,服務(wù)器方面的受到越來(lái)越多人的注重,假如要停止服務(wù)器
獨(dú)立服務(wù)器租用有許多優(yōu)勢(shì),但是仍舊面臨被DDoS 攻擊的風(fēng)險(xiǎn),完全避免DDoS 攻擊幾乎是不可能的,億恩科技專注于服務(wù)器租用/托管18年,服務(wù)了近50萬(wàn)用戶,接下來(lái)億恩科技小編來(lái)談?wù)劜扇∧男┎襟E可以緩解服務(wù)器被攻擊的壓力。
實(shí)現(xiàn)與邊緣路由器之間的速率限制。這將限制每個(gè)IP可以做的損害。
如果可能,利用上游路由協(xié)議(例如BGP)來(lái)指示您的ISP在到達(dá)邊緣之前阻止IP。
實(shí)施區(qū)域阻止 - 按地區(qū)查找最大的合法客戶群,并阻止所有其他區(qū)域。
減少 Web 服務(wù)器級(jí)別和操作系統(tǒng)級(jí)別的打開(kāi)連接的超時(shí)限制。此外,如果您的 Web 服務(wù)器支持,請(qǐng)實(shí)施智能 keepalive(如NGINX)。
部署代理或 CDN 以卸載站點(diǎn)的大型資源密集型部分。
如果使用 Linux,則降低 sysctl.conf 中 SYN,ICMP 和 UDP 請(qǐng)求的丟棄閾值。
增加最大客戶端(Apache)或同等數(shù)量,以處理您的應(yīng)用程序或網(wǎng)站將獲得的額外合法和非法流量。
這些步驟對(duì)時(shí)間至關(guān)重要。大多數(shù)都需要先進(jìn)的準(zhǔn)備工作,以及特定的基礎(chǔ)設(shè)施。因此,建議您的技術(shù)團(tuán)隊(duì)時(shí)刻注意持續(xù)監(jiān)控服務(wù)器的性能,并能夠識(shí)別出攻擊的跡象。
在攻擊期間以及在服務(wù)器上進(jìn)行這些更改的同時(shí),您應(yīng)該第一時(shí)間聯(lián)系您的獨(dú)立服務(wù)器租用服務(wù)商或上游 ISP,以便了解情況。他們很可能已經(jīng)意識(shí)到這次攻擊,并已經(jīng)開(kāi)始發(fā)揮特長(zhǎng)為您提供接下來(lái)的防御措施。因此,您的獨(dú)立服務(wù)器租用服務(wù)商必須擁有強(qiáng)大的產(chǎn)品和可靠的支持,以便在發(fā)生攻擊時(shí)為您提供保護(hù)。
如果你是醫(yī)療或者金融行業(yè),以上的處理方法依舊滿足不了現(xiàn)狀,畢竟被攻擊之后會(huì)丟包,許多機(jī)密資料也會(huì)丟失,造成無(wú)法挽回的局面。我們億恩特推出防御俠(高防服務(wù)器),華北數(shù)據(jù)中心,華北T級(jí)DDOS防御流量清洗中心,100G真正防御,打死包退,現(xiàn)6折活動(dòng)進(jìn)行中,最低999元,我們期待您的光臨。