域名被攻擊怎么了辦?
網(wǎng)友回答:對于“域名”本身無法發(fā)動攻擊,一般都是攻擊域名解析出來的ip或者dns服務(wù)器的。 先說對ip的攻擊,比較難以應(yīng)付的無非就是DDOS了,如果你個網(wǎng)站不屬于那種絕對不能停機的站點,建議你將dns
對于“域名”本身無法發(fā)動攻擊,一般都是攻擊域名解析出來的ip或者dns服務(wù)器的。 先說對ip的攻擊,比較難以應(yīng)付的無非就是DDOS了,如果你個網(wǎng)站不屬于那種絕對不能停機的站點,建議你將dns指向改到一個安全性不錯、并且絕對會有人管的網(wǎng)站,比如中 央 政 府的。如果他還發(fā)動此種攻擊的話,會有人查的,就算是難以應(yīng)對的ddos攻擊,也會差的他吃不了兜著走的! 針對dns服務(wù)器的攻擊的話,如果你的dns不是自己解析那樣就比較放心了,一般大的dns服務(wù)器帶寬不用我們擔(dān)心,他們也有相應(yīng)的技術(shù)含量卻解決類似的問題。 如果針對你自己的dns服務(wù)器,那么首先應(yīng)該配置一個強健的dns系統(tǒng),比如用bind就不錯。 關(guān)閉掉tcp的連接,完全采用udp。 因為Udp本人就比較節(jié)省資源,所以他想沾滿你的帶寬以達到攻擊的的目的就需要發(fā)動非常大的分布規(guī)模,這個很難??!如果真的能做到基本人無法防御. 如果只是幾個ip頻繁發(fā)動dns查詢請求,只接到防火墻或者ip規(guī)則下面,ban掉他就可以了!