最近听云都网络的客户人员说有些受了DDOS攻击的用户反映,曾使用了某些公司的高防产品,服务器还是会受到攻击,说DDOS攻击防御不住的,为此对DDOS攻击防御产生出了质疑赶 驴 网。下面云都小编就给大家分析下接入高防后,服务器还是会受到攻击这是为什么?
使用高防之前,我们需要确保源站服务器的IP未曾暴露,而且不能有任何域名或者应用指向到该域名,解析指向到我们高防别名即可避免源IP暴露g_a_n_l_v_5_c_o_m。
在配置DDOS高防IP服务后,用户访问先经过高防服务的清洗,然后正常访问的用户才会访问到源站服务器,如果还存在攻击绕过高防直接攻击源站IP的请款,需要更换源站IP来源www.ganlv5.com。更换源站IP之前,请务必确认已消除所有可能暴露源站IP的因素g~a~n~l~v~5~c~o~m。
为确保没有其他可能暴露源站IP因素,建议按照下列步骤进行逐一排查:
1、源站服务器中是否存在木马,后门之类的安全隐患;
2、宣战IP是否存在一些其他的服务没有配置高防IP服务,如邮件服务器的MX记录,BBS记录等除Web以外的记录,注意:请仔细检查您的DNS解析的全部内容,确保没有记录解析到源站IP
3、是否存在网站源码信息泄露,如:Phpinfo 指令中可能包含的IP地址等泄露
4、是否存在某种恶意扫描情况,您可通过源站上只允许高防回源IP来防护
5、确认已经没有业务解析到源站来自www.ganlv5.com。通过工具测试当前的域名,查看是否还有解析;
6、再次检查您的DNS解析配置,查看是否还存在解析到源站IP的记录,确保了源站IP未曾暴露后,同时对服务器和安全设备进行排查,确保高防回源IP加入到相应的白名单中,并不对回源流量设置过滤或者限制ganlv5.com。
确认接入高防的标准,带宽,节点数是否满足攻击防御的需求,据了解一些公司的高防被攻击值超过购买的高防范围,会直接拉入黑洞,会影响业务的正常运行欢迎www.ganlv5.com。选择高防也很重要,尽量选择DDOS攻击备T级防护,CC可以无限防护,外加还要有自己产品优势的公司,近期发现一款独有WAF指纹识别组织架构的产品,有机会给大家讲解下赶~驴~网。

