現(xiàn)在運(yùn)營個(gè)人博客已經(jīng)越來越少了,主要是國內(nèi)大環(huán)境下,內(nèi)容審查越來越嚴(yán),而且流量獲取也不大容易了,而最讓個(gè)人站長惡心的是,自己的個(gè)人博客還時(shí)常被攻擊,DDOS/cc攻擊一點(diǎn)沒少,主機(jī)吧自開博以來,就受過幾次攻擊,不過都被主機(jī)吧解決了。
今天主機(jī)吧就根據(jù)自己的經(jīng)驗(yàn)給大家說說如何解決ddos/CC攻擊問題。
- 被DDOS攻擊
被ddos攻擊的后果就是IP進(jìn)黑洞,我們首先要處理的就是等IP恢復(fù)后給服務(wù)器換個(gè)新IP,如果換不了IP,那就只能換服務(wù)器了,然后給網(wǎng)站套上CDN,把源IP隱藏起來,這樣黑客找到源IP,自然無法進(jìn)行DDOS,當(dāng)然你得給網(wǎng)站上高防CDN,普通CDN一樣會(huì)被DDOS,而且會(huì)產(chǎn)生巨額流量,已經(jīng)不只一位客戶因?yàn)槭褂肅DN被攻擊導(dǎo)致產(chǎn)生大量欠費(fèi)了。主機(jī)吧自己使用的是百度云加速,百度云加速是高防CDN,而且是按套餐計(jì)費(fèi)的,不會(huì)有后期付費(fèi)問題,所以比較安全。
2.被CC攻擊
CC攻擊不像DDOS攻擊那么簡單粗爆,CC攻擊是通過不斷的非法請(qǐng)求網(wǎng)站,導(dǎo)致服務(wù)器CPU占滿,影響網(wǎng)站訪問。對(duì)網(wǎng)站來說,CC攻擊往往殺傷力更大,因?yàn)镃C攻擊成本低,時(shí)間長,主機(jī)吧就有客戶連續(xù)被攻擊了兩個(gè)月,每天都持續(xù)幾個(gè)小時(shí)。所以防CC是一件持之以恒的事情。要怎么解決CC攻擊呢?如果是小型CC攻擊,而且攻擊特征非常明顯的,一般給服務(wù)器裝個(gè)防火墻就可以搞了,如安全狗、云鎖之類的,甚至寶塔面板里的防火墻就可以搞,但是這些只是軟件而以,對(duì)于一些大型CC攻擊是沒有任何效果的,因?yàn)槟惴?wù)器本身配置并不足以支撐這么大攻擊量。所以我們還是需要外部服務(wù)來解決,購買高防IP或者高防CDN,主機(jī)吧認(rèn)為高防CDN最經(jīng)濟(jì)的方式,比如百度云加速,可防超大型CC攻擊,主機(jī)吧就曾利用百度云加速商務(wù)版防御下4億峰值攻擊的CC攻擊。
總之,只要找對(duì)路子,不管是DDOS還是cc攻擊,其實(shí)防御起來并不難,而且成本也不高,如果你網(wǎng)站有攻擊的可以聯(lián)系主機(jī)吧幫你防御。