經(jīng)常有一些企業(yè)或品牌網(wǎng)站被人攻擊,正常的線上活動無法正常打開,嚴重影響了企業(yè)的日常廣告投放,如網(wǎng)站被攻擊后無法打開,SEM廣告投放的費用基本上就打了水漂,如果企業(yè)做了SEO網(wǎng)站優(yōu)化,網(wǎng)站的訪問不穩(wěn)定也會導(dǎo)致搜索引擎降權(quán)。
我們今天來聊一聊網(wǎng)站安全防護:網(wǎng)站被攻擊了怎么辦?
網(wǎng)絡(luò)攻擊一般分為3類,分別為ARP欺騙攻擊、CC攻擊、DDOS流量攻擊。
1、ARP欺騙攻擊
ARP(Address Resolution Protocol,地址解析協(xié)議)是一個位于TCP/IP協(xié)議棧中的網(wǎng)絡(luò)層,負責(zé)將某個IP地址解析成對應(yīng)的MAC地址。
2、CC攻擊
相對來說,這種攻擊的危害大一些。主機空間都有一個參數(shù) IIS 連接數(shù),當被訪問網(wǎng)站超出IIS 連接數(shù)時,網(wǎng)站就會出現(xiàn)Service Unavailable 。攻擊者就是利用被控制的機器不斷地向被攻擊網(wǎng)站發(fā)送訪問請求,迫使IIS 連接數(shù)超出限制,當CPU 資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了。對于達到百兆的攻擊,防火墻就相當吃力,有時甚至造成防火墻的CPU資源耗盡造成防火墻死機。達到百兆以上,運營商一般都會在上層路由封這個被攻擊的IP。CC攻擊對動態(tài)網(wǎng)站危害最大,往往幾臺機器就可以搞跨一個網(wǎng)站。
3、流量攻擊
就是DDOS攻擊,這種攻擊的危害是最大的。原理就是向目標服務(wù)器發(fā)送大量數(shù)據(jù)包,占用其帶寬。對于流量攻擊,單純地加防火墻沒用,必須要有足夠的帶寬和防火墻配合起來才能防御。
那么網(wǎng)站被攻擊了,我們應(yīng)該怎么解決呢?
首先查看網(wǎng)站的服務(wù)器:1、開啟IP禁PING,可以防止被掃描。2、關(guān)閉不需要的端口。3、打開網(wǎng)站的防火墻。
這是簡單的防護辦法,后期將深入更新如何安全防護。
更多網(wǎng)站安全相關(guān)資訊,請聯(lián)系藍暢客服獲取支持