国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
12項服務器安全防護和保護措施
2021-11-03 14:37:58 【

對于安全防護來講,我這里按照從源頭到服務器內部的順序,依次梳理出防護的措施。對于目前的服務器來講,很多服務器是已經做了這里大部分的安全措施的,有一些措施可能還沒有做。當然,鑒于本人水平有限,防御吧小編這里列出的肯定沒有完全覆蓋,


最源頭自然是發(fā)起請求端的客戶端,請求則是通過IP來定位服務器的。我們服務器的IP自然是公開的,而客戶端的IP則是不確定的。我們如果通過分析和控制客戶端的IP,也就將安全遏制在源頭。


然后就是要對端口進行控制。過了這兩關,也就進入了服務器的內部邏輯了。我們就可以對應用場景進行分析控制,頻率更要控制,其他的就更加細致了。


最后就是安全措施,一般有三種:停止響應,節(jié)省性能;拉黑處理,以后只要是這個IP就不響應;對于不能大刀闊斧干的,就控制頻率,延遲一段時間才能訪問。


下面是一個簡要的清單,后續(xù)將逐個解釋控制的原理和流程。再最后就是針對每一種控制,提出實現(xiàn)方案。


一、安全防護:


1.源頭控制(ip)


-封閉式:限定訪問的IP(指定服務器才能訪問即授權訪問)


-開放式:白名單IP允許


-開放式:黑名單IP禁止


-開放式:業(yè)務行政物理地址外IP禁止(IP定位),消除代理攻擊


-開放式:業(yè)務行政物理地址內IP允許(IP定位),消除代理攻擊


2.端口控制


-知名端口:常用的知名端口,如80,修改知名端口或關閉不必要知名端口。


-匿名端口:采用不常用的端口號,端口不連號。


3.應用場景控制(手機或PC和其他)


-手機端:只會在手機端使用的接口,不對其他終端響應


-PC端:都可以訪問


-特定場景:特定場景使用的接口不暴露,且做場景分析控制,非場景下不允許使用


4.頻率控制


-訪問間隔:連續(xù)訪問間隔控制


-周期間隔:周期內訪問間隔控制


-周期訪問次數(shù):周期訪問次數(shù)控制


-特定場景訪問次數(shù)控制:特定場景次數(shù)分析


5.請求地址控制


-不存在的地址控制


-惡意攻擊地址控制


6.參數(shù)控制


-多余的參數(shù):多余的參數(shù)分析和記錄


-SQL攻擊:SQL攻擊


-XSS攻擊:js腳本攻擊和url檢測


-參數(shù)取值:合理取值范圍和類型


7.流程控制


-流程漏洞控制,確保沒有流程空白


-多接口混合使用形成的流程漏洞控制


8.緩存控制


-緩存更新漏洞機制


-緩存不同步漏洞控制


9.bug錯誤控制


-異?刂


-異常暴露


-異常流程控制


-bug對設計的沖擊控制


10.系統(tǒng)協(xié)作控制


-多端協(xié)作流程漏洞控制


11.分布式控制


-數(shù)據(jù)一致性漏洞


-其他


12.服務器漏洞


-漏洞檢測和修復


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇共筑青少年網(wǎng)絡安全防線 這些知識.. 下一篇DDOS攻擊頻率和峰值肯定會有大幅..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800