網(wǎng)站被惡意攻擊,也是時常有的事情,特別是一些個人或小型網(wǎng)站,由于沒有專業(yè)的技術(shù)人員維護,一旦被攻擊也是束手無策。所謂網(wǎng)站被攻擊一般是指網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊就是利用網(wǎng)絡(luò)存在的漏洞或者安全缺陷對網(wǎng)絡(luò)中的軟硬件以及數(shù)據(jù)進行的攻擊,使網(wǎng)站無法打開或出現(xiàn)各種異常問題,導(dǎo)致網(wǎng)站排名下降,甚至被搜索引擎懲罰。如果網(wǎng)站被攻擊,我們該怎么辦呢?下面筆者為大家介紹一下。
首先,我們要了解網(wǎng)站被攻擊會有哪些表現(xiàn) 一般會有DDOS、CC攻擊,甚至有快照劫持等,會造成網(wǎng)站無法打開,或者打開之后跳轉(zhuǎn)到未知網(wǎng)站上,對站長來說網(wǎng)站排名好不容易上去了,等待的不是流量的大幅增長,而是未知來源的莫名攻擊。
DDOS是即"分布式拒絕服務(wù)",DDOS的中文名叫分布式拒絕服務(wù)攻擊,俗稱洪水攻擊。DDOS的攻擊方式有很多種,最基本的DDOS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。
DDOS攻擊的原理其實就是黑客入侵很多太服務(wù)器電腦對我們網(wǎng)站web服務(wù)器發(fā)送大流量請求來堵塞我們的80端口,導(dǎo)致用戶無法正常訪問。
CC攻擊主要是用來攻擊頁面的。相信大家都應(yīng)該有過這樣的經(jīng)歷,就是在訪問一個論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,訪問的人越多,論壇的頁面越多,數(shù)據(jù)庫壓力就越大,被訪問的頻率也越高,占用的系統(tǒng)資源也就相當可觀。而CC攻擊的原理就是攻擊者模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時間)的頁面,造成服務(wù)器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪問被中止。
先說一下什么是CC攻擊:
CC攻擊是DDOS(分布式拒絕服務(wù))的一種.利用大量代理服務(wù)器對目標計算機發(fā)起大量連接,導(dǎo)致目標服務(wù)器資源枯竭造成拒絕服務(wù)
CC攻擊者常常會高頻訪問某個頁面,這個頁面很特別,在使用這個頁面的時候會占用較多的服務(wù)器資源(帶寬或CPU), 高頻的訪問此頁面**往往會導(dǎo)致網(wǎng)站無法訪問甚至服務(wù)器宕機
CC攻擊的原理就是攻擊者控制某些主機不停地發(fā)大量數(shù)據(jù)包給對方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機崩潰
登上客戶服務(wù)器的第一感覺就是 : 卡, 特別卡! 看下監(jiān)控信息CPU飆升到100%已經(jīng)持續(xù)了半個多小時
看下網(wǎng)站訪問日志, 不同的ip不停的訪問同一個頁面,每秒高達百次,頁面中有大量的查庫操作, 怪不得網(wǎng)站崩了.CC攻擊無疑了,真是恐怖啊.
一般的CC攻擊都是通過將攻擊對象設(shè)置為域名,然后再進行攻擊。對于這種方式,我們可以在IIS上取消綁定,那么網(wǎng)站也就不會再被模擬用戶訪問。但如果取消綁定或更改域名,真正用戶也將無法正常訪問網(wǎng)站,在流量上也會有一些損失。其次,如果攻擊不是針對域名而是針對IP,那么這種方式也很難奏效。
改變解析
如果攻擊是針對域名,那么除了取消綁定,我們還可以將域名解析到127.0.0.1這個地址上。這個IP是回送地址,一般是用來測試用的,如果解析到這個地址上,那么攻擊很可能會直接回到攻擊者自己的服務(wù)器上。
更改Web端口
一般情況下,Web服務(wù)器是通過80端口進行對外服務(wù)的,如果攻擊者默認了該端口進行攻擊,那么我們進行修改的話也可以有效避免被攻擊。
屏蔽攻擊IP
如果攻擊針對IP,我們通過命令或日志發(fā)現(xiàn)了攻擊源IP,那么就可以設(shè)置屏蔽,如果IP屬于某個段,那么就需要屏蔽IP段。但一般來說,這類攻擊不會有相近IP,可以抵御一些小規(guī)模攻擊。