阿里云服務器的一些常用安全優(yōu)化方法整理
1.域名解析防護域名解析防護是alidns為用戶的DNS提供的高防功能,主要是針對大流量的DDOS攻擊和DNSQuery查詢攻擊的高防護能力。Alidns可提供最高100G防護流量,百萬Q/S服務,在
1.域名解析防護
域名解析防護是alidns為用戶的DNS提供的高防功能,主要是針對大流量的DDOS攻擊和DNSQuery查詢攻擊的高防護能力。Alidns可提供最高100G防護流量,百萬Q/S服務,在面對大流量DDOS攻擊或DNSquery查詢攻擊,可以讓您的網(wǎng)站免受攻擊帶來的影響。
1) 登陸阿里云賬號,進入【管理控制臺】
2) 選擇云解析DNS
3) 選擇【VIP套餐列表】
4) 選擇【解析設置】
5) 選擇【安全防護】-【域名解析防護】
6) 如果域名解析遭受到攻擊,會在如下區(qū)域有相應的提示
7) 您可以在此處查詢到7天以內(nèi)您的域名解析被攻擊的情況
2.網(wǎng)站漏洞體檢網(wǎng)站漏洞體檢,又稱網(wǎng)站漏洞掃描,是云解析和云盾合作,提供對網(wǎng)站的SQL注入、xss跨站腳本等各項高危安全漏洞進行檢測,并將檢測報告提供給用戶的服務。
網(wǎng)站漏洞掃描的必要性:
及時修復漏洞,可避免網(wǎng)站用戶受到侵害:如通過XSS等漏洞可獲取訪問者的身份和密碼進行身份盜用,使網(wǎng)站用戶隱私信息被泄露。及時修復漏洞,可避免網(wǎng)站受到侵害:如通過XSS等漏洞設置釣魚、掛馬或通過SQL注入獲取網(wǎng)站控制權等危害,嚴重損害網(wǎng)站安全和信譽。進入阿里云/萬網(wǎng)【管理控制臺】,選擇要掃描的域名,進入【解析管理】,選擇左側菜單中的【安全防護】,找到【網(wǎng)站漏洞體檢】,頁面如下圖所示:
3.高防IP高防IP是云解析與云盾DDos高防IP業(yè)務合作的功能。云盾DDoS高防IP是針對互聯(lián)網(wǎng)服務器(包括阿里云及云外)在遭受大流量的DDoS攻擊后導致服務不可用的情況下,推出的付費增值服務,用戶可以通過配置高防IP,將攻擊流量引流到高防IP,確保源站的穩(wěn)定可靠。入口入口:域名解析 – 安全防護 – 高防IP點擊高防IP,跳轉到云盾管理控制臺的高防IP列表界面;和云解析的關聯(lián)如果用戶針對域名的源IP設置了高防IP,就可以在解析列表中看到高防IP的高亮圖標:
4.安騎士云解析與安騎士業(yè)務結合,為用戶提供安騎士的相關功能。操作入口
操作點擊跳轉到云盾 – 安騎士 – 安全總覽 – 域名IP列表頁面; 效果如下圖所示:
針對單條A記錄,如果未安裝安騎士,顯示安騎士未生效圖標,如下圖灰色圖標。針對單條A記錄,如果已安裝安騎士,顯示安騎士已生效圖標,如下圖點亮圖標。
對于未安裝安騎士的主機,點擊圖標后,跳轉到如下頁面: