知識(shí)庫(kù)
互聯(lián)網(wǎng)作為沒(méi)有硝煙的戰(zhàn)場(chǎng),網(wǎng)站時(shí)常遭受攻擊是稀疏平常的事!網(wǎng)站服務(wù)器如果長(zhǎng)時(shí)間沒(méi)遭受攻擊,反而不習(xí)慣。然而有種攻擊讓客戶抓耳撓腮,這不最近收到短信提示網(wǎng)站服務(wù)器遭受DDos攻擊,被強(qiáng)制進(jìn)入黑洞,網(wǎng)站服務(wù)器被攻擊進(jìn)入黑洞一般都是30分鐘,30分鐘網(wǎng)站處于無(wú)法訪問(wèn)的狀態(tài),服務(wù)器進(jìn)入了黑洞即使是想轉(zhuǎn)移服務(wù)器換成防御更好的服務(wù)器都換不了,只能等解除黑洞了才能轉(zhuǎn)移服務(wù)器!
高防CDN測(cè)試:http://www.ukunilife.com/network/cdn.html
攻擊嚴(yán)重的占用網(wǎng)站訪問(wèn)帶寬和網(wǎng)站空間服務(wù)的資源,但對(duì)于黑洞的了解只是一種概念上的認(rèn)識(shí),比如說(shuō)兩軍打仗,我方為了防止對(duì)方攻擊,通過(guò)制造一個(gè)假目標(biāo)讓對(duì)方去打,自己躲起來(lái)了,那個(gè)假目標(biāo)應(yīng)當(dāng)就是黑洞進(jìn)入黑洞!網(wǎng)站服務(wù)器為什么會(huì)進(jìn)入黑洞呢?有什么方法可以避免網(wǎng)站服務(wù)器被攻擊呢?
1、網(wǎng)站服務(wù)器為什么會(huì)進(jìn)入黑洞呢?
一般企業(yè)在服務(wù)商的服務(wù)器不是獨(dú)立服務(wù)器,是共享的虛擬服務(wù)器。DDOS攻擊對(duì)其中一個(gè)目標(biāo)發(fā)起攻擊時(shí),不僅僅對(duì)目標(biāo)造成影響,也會(huì)對(duì)整個(gè)云網(wǎng)絡(luò)造成嚴(yán)重影響。所以服務(wù)商為了避免波及其他用戶,就會(huì)把被攻擊的目標(biāo)進(jìn)行黑洞處理。
2、服務(wù)商為什么不幫用戶抵御DDoS攻擊?
服務(wù)商并不是完全不進(jìn)行防御的,一般都有1-2G的防御能力,當(dāng)攻擊流量超出閾值時(shí)就會(huì)觸發(fā)黑洞策略。因?yàn)镈DoS防御是需要成本的,攻擊流量越大成本越高,其中最大的成本就是帶寬費(fèi)用。帶寬是服務(wù)商向電信、聯(lián)通、移動(dòng)等運(yùn)營(yíng)商購(gòu)買(mǎi),運(yùn)營(yíng)商計(jì)算帶寬費(fèi)用時(shí)不會(huì)把DDoS攻擊流量清洗掉,而是直接收取阿里云的帶寬費(fèi)用。
3、黑洞需要多久才會(huì)自動(dòng)解除?
服務(wù)商一般默認(rèn)的黑洞時(shí)長(zhǎng)是2.5小時(shí),黑洞期間不支持解封。實(shí)際黑洞時(shí)長(zhǎng)視攻擊情況而定,從30分鐘到24小時(shí)不等。黑洞時(shí)長(zhǎng)主要受以下因素影響:
攻擊是否持續(xù)。四年的棋牌游戲平臺(tái)運(yùn)營(yíng),知道了高防游戲服務(wù)器的重要,如果攻擊一直持續(xù),黑洞時(shí)間會(huì)延長(zhǎng),黑洞時(shí)間從延長(zhǎng)時(shí)刻開(kāi)始重新計(jì)算。攻擊是否頻繁,如果某用戶是首次被攻擊,黑洞時(shí)間會(huì)自動(dòng)縮短;反之,頻繁被攻擊的用戶被持續(xù)攻擊的概率較大,黑洞時(shí)間會(huì)自動(dòng)延長(zhǎng)。
網(wǎng)站使用cdn即可保護(hù)網(wǎng)站服務(wù)器不會(huì)遭受攻擊,使用cdn的方法也是非常簡(jiǎn)單快捷的,在cdn后臺(tái)配置綁定好網(wǎng)站域名和網(wǎng)站服務(wù)器ip后會(huì)自動(dòng)生成一個(gè)解析記錄值,然后網(wǎng)站域名再解析到這個(gè)記錄值上就可以了,因?yàn)榫W(wǎng)站域名沒(méi)有解析到網(wǎng)站服務(wù)器ip上所以網(wǎng)站服務(wù)器ip自然就不會(huì)暴露在公網(wǎng)上,黑客也無(wú)法知道網(wǎng)站服務(wù)器ip地址是什么,也就無(wú)法攻擊網(wǎng)站服務(wù)器了!
第①、使用互聯(lián)數(shù)據(jù)CDN需要用戶在后臺(tái)配置綁定好網(wǎng)站域名和網(wǎng)站服務(wù)器IP,配置綁定好之后會(huì)自動(dòng)生成一個(gè)cname記錄值,修改網(wǎng)站域名解析,把網(wǎng)站域名解析到CDN指定的cname記錄值上即可使用了,因?yàn)榫W(wǎng)站域名沒(méi)有解析到網(wǎng)站服務(wù)器IP上,所以網(wǎng)站服務(wù)器IP自然就不會(huì)暴露在公網(wǎng)上,其他人也無(wú)法知道網(wǎng)站服務(wù)器IP是什么。
第②、CDN節(jié)點(diǎn)部署在各區(qū)域,使用CDN后訪客訪問(wèn)到CDN節(jié)點(diǎn)即可訪問(wèn)網(wǎng)站,智能dns會(huì)自動(dòng)分配節(jié)點(diǎn)讓訪客連接到與他響應(yīng)速度最快的節(jié)點(diǎn),解決因跨區(qū)域跨運(yùn)營(yíng)商造成網(wǎng)絡(luò)瓶頸、擁堵、延遲等影響訪問(wèn)速度的問(wèn)題。
第③、網(wǎng)站內(nèi)容分發(fā)到CDN部署在各區(qū)域的節(jié)點(diǎn),TTCDN緩存技術(shù)把全部可緩存的內(nèi)容都緩存在CDN節(jié)點(diǎn)上,訪客訪問(wèn)網(wǎng)站無(wú)需向網(wǎng)站服務(wù)器請(qǐng)求數(shù)據(jù),當(dāng)訪客訪問(wèn)的內(nèi)容CDN節(jié)點(diǎn)上沒(méi)有,才會(huì)向網(wǎng)站服務(wù)器請(qǐng)求數(shù)據(jù),減少了網(wǎng)站服務(wù)器上大量的訪問(wèn)壓力。
第④、使用CDN后網(wǎng)站服務(wù)器被隱藏在后端,攻擊者無(wú)法攻擊網(wǎng)站服務(wù)器,只能攻擊部署在前端的CDN節(jié)點(diǎn),當(dāng)檢測(cè)到是攻擊流量的時(shí)候會(huì)自動(dòng)對(duì)其進(jìn)行攔截清洗,更是可以根據(jù)不同的網(wǎng)站程序攻擊方式來(lái)進(jìn)行做針對(duì)性的防御策略,更有效的去防御攻擊,即使在攻擊的情況下也不會(huì)對(duì)網(wǎng)站訪問(wèn)造成影響。
即使是高防服務(wù)器當(dāng)攻擊打超的時(shí)候還是一樣會(huì)進(jìn)入黑洞,但,使用cdn不只是可以保護(hù)網(wǎng)站服務(wù)器不被攻擊,還有提升網(wǎng)站訪問(wèn)速度、隱藏真實(shí)IP等好處。進(jìn)入黑洞,主要是租用的服務(wù)器沒(méi)防御或者被打死了,才會(huì)進(jìn)黑洞6小時(shí)+,基本無(wú)解!出現(xiàn)這種情況,早點(diǎn)解決。不然一次兩次反復(fù)出現(xiàn),再多的客戶也跑的差不多了。而且既然別人舍得打,都是暴利行業(yè),花錢(qián)提前做好防御,一勞永逸。只有網(wǎng)站穩(wěn)定了,客戶才抓的穩(wěn),抓的牢!