如何识别和停止服务器上的DDoS攻击


任何人随时都可能发生分布式拒绝服务(DDoS)攻击。如果你有一个网站 在专用Web服务器上运行,那么了解什么是DDoS攻击,如何识别它以及如何阻止和阻止它很重要。

什么是DDoS攻击?

A分布式拒绝服务攻击是指黑客在很短的时间内使用僵尸网络 向您的Web服务器发送大量的HTTP请求。

僵尸网络是一个非常大的网络互联网上感染病毒的计算机数量众多,这些病毒会将它们转变为黑客软件的中继。僵尸网络上的大多数计算机是已感染病毒的常规计算机,用户甚至没有意识到。

在正常操作期间,网络服务器会按照以下步骤向访问者提供您的网页:

  • 某人在其网络浏览器中输入您的URL。
  • Web浏览器向网站URL发出HTTP请求。
  • 您的ISP的DNS服务器 将URL转换为Web服务器的正确IP地址。
  • HTTP请求通过互联网定向到Web服务器。
  • Web服务器使用URL中请求的页面来查找正确的HTML文件。
  • Web服务器使用该HTML文件中包含的所有内容进行响应。
  • 用户的浏览器会接收HTML文件,并向用户显示页面。
  • <图class =“ lazy aligncenter”>

    Mostweb服务器具有CPU和网络硬件的大小,可以处理每天的平均预期流量。对于某些网站,一天之内最多可能有十万甚至100万的访问者。

    但是,希望通过DDoS攻击攻击您的网站的黑客将利用一个来自数百万台计算机的僵尸网络

    <!-
    In_content_1 all:[300x250] / dfp:[640x360]
    ->

    由于您的Web服务器的大小不适合该流量,因此该Web服务器将以错误消息服务不可用”来响应您的常规网站访问者。作为HTTP错误503。

    在极少数情况下,如果您的网站在非常小的可用资源很少的Web服务器上运行,则服务器本身实际上将冻结或崩溃。

    如何识别DDoS攻击

    您怎么知道您的网站是否由于DDoS攻击而瘫痪了?有一些症状是无法解决的。

    通常,上述HTTP错误503是明确的指示。但是,DDoS攻击的另一个迹象是带宽急剧上升。

    您可以通过使用Web主机登录帐户并打开Cpanel来查看此情况。向下滚动到日志部分,然后选择带宽

    最近24小时的正常带宽图应显示一条相对恒定的线,除了一些小峰值。

    但是,最近不成比例的带宽峰值在一个小时或更长时间内仍然很高,这清楚地表明您正面临针对Web的DDoS攻击服务器。

    如果您认为已识别出正在进行中的DDoS攻击,则必须迅速采取行动。这些攻击会占用大量网络带宽,如果您为托管服务提供商付费,则意味着其数据服务器的带宽也会出现相同的峰值。

    如何阻止DDoS攻击

    如果面临DDoS攻击,您将无能为力。但是通过调用您的虚拟主机提供商 ,它们可以立即阻止所有进入您的Web服务器的HTTP请求。

    这可以立即缓解对Web服务器的需求,从而使服务器本身不会崩溃。它还可以防止攻击对托管服务提供商的其他客户造成不利影响。

    下一步是等待DDoS攻击结束。

    Suchan攻击实际上需要黑客投入大量资源。通常,该攻击是由希望关闭您的网站的人支付的。这些费用是针对持续特定时间段(从一个小时到几个小时)的攻击。<​​/ p>

    好消息是,攻击将结束。坏消息是,通过阻止所有网络流量到攻击结束,想要关闭您的网站的人基本上赢了。

    如何抵抗DDoS攻击

    不幸的是, DDoS攻击是一种在短时间内关闭网站的简单且廉价的方法。

    攻击永远不会永久存在,但旨在发送消息。这意味着您在网站上发布的内容使某人感到不安,以至于他们愿意付钱给黑客攻击您的网站。

    如果您经营大型企业之类的关键在线业务,并且需要您的网站能够抵抗DDoS攻击是有可能的,但它并不便宜。

    DDoSprotection服务通过建立一种计数器僵尸网络来工作,该僵尸网络比运行DDoS攻击的僵尸网络更大。即使存在数十万或数百万个此类请求,这也会创建对传入HTTP请求的分布式响应。

    <图class =“ lazy aligncenter”>

    有每月的服务费,附带这些服务。但是,如果您发现自己经常成为DDoS攻击的受害者,那么这些DDoSprotection服务可能值得付出很多代价。最坏的情况是,它可能会使您损失大量在线业务,更不用说信任客户的下降了您的网站。

    了解如何识别DDoS攻击以及如何阻止它可以减少停机时间,并减少您和您的托管服务提供商从中恢复的时间。

    [Chin] DoS、DDoS攻擊原理說明與Cisco解決方案uRPF(unicast Reverse Path Forwarding)

    相关文章:


    25.08.2019