互聯(lián)網(wǎng)企業(yè)遭到CC攻擊或DDOS攻擊該如何做好防護措施?
網(wǎng)友解答: 當(dāng)我們發(fā)現(xiàn)網(wǎng)站被攻擊的時候不要過度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端口
當(dāng)我們發(fā)現(xiàn)網(wǎng)站被攻擊的時候不要過度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端口。這些是只能防簡單的攻擊,對于大流量DDOS攻擊,必須要有足夠的帶寬和防火墻配合起來才能防御,你的防御能力大于攻擊者的攻擊流量那就防住了。不過單獨硬防的成本挺高的,企業(yè)如果對成本控制有要求的話可以選擇墨者.安全的集群防護,防御能力是很不錯的,成本也比阿里云網(wǎng)易云這些大牌低。
網(wǎng)友解答:做好鏡像等備份工作,這是必須的!
對攻擊ip進行批量封禁,請專業(yè)人員進行追蹤審計,也就是做好記錄!
然后就是進行網(wǎng)站框架重整架構(gòu),做好相應(yīng)的預(yù)防準備!
但現(xiàn)在大部分不都啟用CDN了嗎,對于追蹤網(wǎng)站真實ip做了一定干擾!
做好長期維護的準備!