PhaIcon踩坑记(一)

PhaIcon踩坑记(一),第1张

Phalcon是个PHP的框架,据说性能非常不错。想拿来实验下。时间关系,就想着,直接上测试服务器部署吧。然后坑就来了

因为购买的阿里云服务器的内存只有1G,而零零碎碎的进程已经占了太多内存了。像阿里云盾之类的。又不想停服务器。
没办法,只要祭出大招了:增加swap。

阿里云前身是阿里巴巴收购的万网,整体口碑不错,价格较高,适合预算高的大企业集团
西部数码也是主流服务商,主要是面向中小企业、中小站长,整体也不错,相比而言,性价比高。如果选择代理,性价格更高。
百度云没用过,不好评价。

#百人计划 的第2天

链接阿里云服务器注意事项:

1登录云服务器管理控制台

2新申请的阿里云链接Secure CRT前需要重置实例密码

3测试你的ECS是否能连上公网,例:ping >>云服务器被ddos攻击最恶心了,尤其阿里云的服务器受攻击最频繁,因为黑客知道阿里云服务器的防御低,一旦被攻击就会进入黑洞清洗。轻则停服半小时,重则停2-24小时,给网站、 游戏 等带来很严重的损失。
最好处理ddos攻击的方法就是防止,不要等到被攻击了再来防御。这样成本就远超攻击前的防御。如果有把柄在黑客手中 ,就更加麻烦了,所以事前防御才是上上策 。想避免 DDOS 攻击 ,务必先搞清楚 ,当今销售市场 99 %的DDOS攻击是对于 IP 以百G攻击流量导致网络服务器瘫患,以便做到攻击目的 ,因而 你务必防止服务器ip泄漏并掩藏 源ip ,那样黑客就无法找到源服务器ip ,也没法使用ddos有效地攻击你。
其实ddos的核心问题是成本低,而防御成本高。我所知道的今年国内应该出现了很多超200G的ddos攻击,而大部分公司都扛不住。今天飞飞就和你们分享一下解决方案。
对于低成本的防御方法,我给出几点建议:

1、挂cdn隐藏IP,在换成新的ip后,请务必挂cdn对真实的ip进行隐藏,这样无论怎样被攻击,cdn都可以为你进行抵御。

2、cdn不止可以套一层,可以多层一起嵌套,网络上免费的也不少。

准备多个服务器做反向代理(配置可以不高能运行nginx就行,最好是那种空路由时间短的),每个反向代理服务器都指向主服务器节点,都绑定一个二级域名,都挂上不同的cdn。

3、主域名可以随时解析到任意一个反向代理服务器,并且可以挂免费的云监控来实时监控服务器状态,一个节点死了改解析就行。

4、在防火墙层面禁止所有的国外ip(这是大部分肉鸡主要来源),可以很好地降低攻击流量。
以上是比较简单、低成本的方法,如果资金充足的话,建议购买高防服务器和高防IP等防御产品,这样针对不同场景不同的环节也有针对性的防御方案,无法一概而论,当然也看您遇到的对手是什么样的级别。
因此,避免服务器遭受ddos攻击的最好是方式就是把高防CDN布置好,不能让对方了解你的源服务器ip ,即便高防cdn其中一个节点被打死 ,还可以立即切换到其他备用节点上。

携手驰网一同 探索 (拥有一台服务器可以做哪些很酷的事情?)

霸王条款。但是你没办法。

如果你的服务器一定要放在国外,那只有两个办法了。

一、重买域名,解析到你的国外服务器。这个方法最简单。

二、买个阿里虚拟主机,把你现在的域名解析上去,在上面装个ShareWAF做中转,相当于是反向代理的WAF,指向你的国外主机,这样安全性还高了呢。

阿里云服务器遭受大流量攻击而进入黑洞,所有来自外部的流量都会被丢弃,黑洞期间,服务器的外网访问将被屏蔽。最好的解决方法就是清洗流量,先换ip,新换的ip不要泄露出去,然后找第三方进行流量清洗,这个过程要注意硬防和只能防的区别,最好是智能防护,将流量损失降到最低!


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/12661471.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存