评估网站被攻击后的状况,比如DDOS攻击的次数及大小,然后做出相应的决策,确定是进行数据牵引还是关闭 *** 作,又或者是需要找到相关的漏洞打补丁。Windows系统打上最新的补丁,然后就是mysql或者sql数据库补丁,还有php以及IIS,serv-u就更不用说了,经常出漏洞的东西,还有就是有些IDC们使用的虚拟主机管理软件。
第二,隐藏网站服务器的IP地址。
使用CDN要求将网站域名解析为CDN自动生成的cname记录值,而网站域名不解析为网站服务器的IP地址。这样,网站服务器的IP地址就不会自然地暴露在公共网络上,从而避免了对网站服务器的有针对性的攻击,提高了网站服务器的安全性。
第三,建立镜像网站。
一些大型网站在服务器受到攻击时会建立一个镜像网站,这样可以通过设置301跳转让用户可以正常的跳转访问,但是这个对搜索引擎并不友好,只是以防万一出现被攻击的状况。
第四,建立预防DDOS策略。
被攻击的类型比较多,建站DDOS防御策略是从根本上解决网站被攻击的问题。
第五,选择高防服务器。
高防服务器的安全性较普通服务器要高很多,选择高防服务器可以有效的避免网站被攻击的情况。对地域性的限制恐怕在一般的服务器上无法实现,因为你一不能控制连接美国的物理线路,二美国范围内使用的IP信息是庞大的、分散的,无法集中阻止的。
你可以收集一些你想要阻止的美国的具体的IP信息,然后通过ACL控制。把域名指向2182250xxx这的ip上(域名管理里设置,有的免费域名没法设置的,既然是固定IP何不去申请给付费域名呢,就几十块钱一年,还可以划分二级域名多爽)你们单位路由器应该有吧?如果有的话就好办了,你那台服务器不知道是什么系统,如果是win2003的iis默认是安装好的,现在就来搭建一个外网web服务器,1在控制面板-》计算机管理-》Internet 信息服务(IIS)管理器 打开Internet 信息服务(IIS)管理器后左边栏目展开后有“默认网站”,点右键属性 网站栏目里:ip地址就填(19216812)端口:80 (如果其他软件没有占用的话就80吧)再到主目录栏:选择你网站所在路径就行了。现在开始测试看通不?在ie中输入19216812如果页面出来就正常了。现在就看如何把这个网站让外网人也能看到:进入路由器设置,建立映射,映射机器就是服务器IP地址(19216812)端口就是刚刚的那个80,先在在IE中输入2182250XXX这个IP看网站能打开不?如果能就设置成功了,如果你的域名支持指向功能就指向2182250XXX,以后外网直接输入域名就可以访问你的网站了。
以上情况是在有静态IP、路由器、IIS服务器前提下建立。如果没有路由器的话可以考虑用花生壳来实现。服务器建立可能会遇到其他错误建立失败,如果真的很需要帮忙的话打我电话好了,俺是郑州的电话:66601212 非工作时间请不要打扰。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)