成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

2627瀏覽量

在配置DDoS高防IP服務(wù)后源站IP暴露的解決辦法

來(lái)源:阿里云 時(shí)間:2017-12-22

在配置 DDoS 高防 IP 服務(wù)后,如果還存在攻擊繞過(guò)高防直接攻擊源站 IP 的情況,需要更換源站 IP。

注意:更換源站 IP 之前,請(qǐng)務(wù)必確認(rèn)已消除所有可能暴露源站 IP 的因素。

排查步驟

為確保沒(méi)有其他可能暴露源站 IP 的因素,建議您按照下列步驟進(jìn)行逐一排查:

  1. 源站服務(wù)器中是否存在木馬、后門之類的安全隱患。

    如果沒(méi)有相應(yīng)的安全技術(shù)人員進(jìn)行排查,可以選擇云盾 安全管家安騎士服務(wù)。

  2. 源站 IP 是否存在一些其他的服務(wù)沒(méi)有配置高防 IP 服務(wù),如郵件服務(wù)器的 MX 記錄、bbs記錄等除 Web 以外的記錄。

    注意:請(qǐng)仔細(xì)檢查您 DNS 解析的全部?jī)?nèi)容,確保沒(méi)有記錄解析到源站IP。

  3. 是否存在網(wǎng)站源碼信息泄露,如 phpinfo() 指令中可能包含的IP地址等泄露。

  4. 是否存在某些惡意掃描情況。您可通過(guò)在源站上只允許高防回源 IP 來(lái)防護(hù)。

  5. 確認(rèn)已經(jīng)沒(méi)有業(yè)務(wù)解析到源站。

    1. 通過(guò)17測(cè)站長(zhǎng)之家等工具測(cè)試當(dāng)前的域名,查看是否還有解析到源站的情況。
    2. 再次檢查您的 DNS 解析配置,查看是否還存在解析到源站 IP 的記錄。

更換源站 IP

確認(rèn)沒(méi)有其他可能暴露源站 IP 的因素之后,更換已暴露的源站 IP。

不想更換源站 IP 或已經(jīng)更換過(guò) IP

如您不想更換源站 IP 或者已經(jīng)更換過(guò)源站 IP 但仍存在 IP 暴露情況,強(qiáng)烈建議您在后端ECS服務(wù)器前再部署一臺(tái)負(fù)載均衡(SLB)服務(wù)器。

您可以使用以下 部署架構(gòu)客戶端 > 高防 IP > SLB > ECS

注意:在此部署架構(gòu)情況下,需要在高防 IP 管理控制臺(tái)中填寫負(fù)載均衡服務(wù)器的 IP 作為回源地址。

采用這種部署架構(gòu),即使攻擊直接攻擊源站,使得源站 IP 被黑洞,通過(guò)高防 IP 訪問(wèn)服務(wù)器依然不受影響。因?yàn)樨?fù)載均衡服務(wù)器到源站的訪問(wèn)流量通過(guò)內(nèi)網(wǎng)傳輸,即使源站 IP 被黑洞,高防 IP 仍然可以通過(guò)負(fù)載均衡服務(wù)器訪問(wèn)源站。

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

陵水| 南阳市| 德阳市| 互助| 海安县| 陇南市| 裕民县| 五大连池市| 萨嘎县| 湖口县| 望奎县| 茶陵县| 昌平区| 苍山县| 韶关市| 河池市| 井陉县| 八宿县| 岱山县| 井冈山市| 通道| 东兰县| 沙雅县| 石台县| 神农架林区| 九龙县| 搜索| 张家川| 大荔县| 建宁县| 曲靖市| 新建县| 荔浦县| 滦南县| 闵行区| 荆门市| 永春县| 永泰县| 天镇县| 桐城市| 宜兰县|