前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用高防后,服务器还是会受到攻击这是为什么?

使用高防后,服务器还是会受到攻击这是为什么?

原创
作者头像
墨者安全筱娜
修改2019-04-12 10:34:32
1.2K0
修改2019-04-12 10:34:32
举报
文章被收录于专栏:网络安全1网络安全1网络安全1

近期听墨者安全的客服人员说有些受了DDOS攻击的用户反映,曾使用了某些公司的高防产品,服务器还是会受到攻击,说DDOS攻击防御防不住,为此对DDOS攻击防御产生了质疑。下面咱就分析下接入高防后,服务器还是会受到攻击这是为什么?

网络安全
网络安全

在配置 DDoS 高防 IP 服务后,用户访问先经过高防服务的清洗,然后正常访问的用户才会访问到源服务器,如果还存在攻击绕过高防直接攻击源站 IP 的情况,需要更换源站 IP。注意:更换源站 IP 之前,请务必确认已消除所有可能暴露源站 IP 的因素。

为确保没有其他可能暴露源站 IP 的因素,建议按照下列步骤进行逐一排查:

1、源站服务器中是否存在木马、后门之类的安全隐患。

2、源站 IP 是否存在一些其他的服务没有配置高防 IP 服务,如邮件服务器的 MX 记录、bbs记录等除 Web 以外的记录。注意:请仔细检查您 DNS 解析的全部内容,确保没有记录解析到源站IP。

3、 是否存在网站源码信息泄露,如 phpinfo() 指令中可能包含的IP地址等泄露。

4、 是否存在某些恶意扫描情况。您可通过在源站上只允许高防回源 IP 来防护。

5、 确认已经没有业务解析到源站。通过工具测试当前的域名,查看是否还有解析

6、 再次检查您的 DNS 解析配置,查看是否还存在解析到源站 IP 的记录。

确认了源站IP未曾暴露后,同时对服务器和安全设备进行排查,确保高防回源IP加入到相应的白名单中、并不对回源流量设置过滤或者限制。近期听墨者安全的客服人员说有些受了DDOS攻击的用户反映,曾使用了某些公司的高防产品,服务器还是会受到攻击,说DDOS攻击防御防不住,为此对DDOS攻击防御产生了质疑。下面咱就分析下接入高防后,服务器还是会受到攻击这是为什么?

使用高防之前,我们需要确保源服务器的IP未曾暴露,而且不能有任何域名或者应用指向到该域名,解析指向到我们的高防别名即可避免源IP暴露

在配置 DDoS 高防 IP 服务后,用户访问先经过高防服务的清洗,然后正常访问的用户才会访问到源服务器,如果还存在攻击绕过高防直接攻击源站 IP 的情况,需要更换源站 IP。注意:更换源站 IP 之前,请务必确认已消除所有可能暴露源站 IP 的因素。

DDOS攻击高防接入
DDOS攻击高防接入

为确保没有其他可能暴露源站 IP 的因素,建议按照下列步骤进行逐一排查:

1、源站服务器中是否存在木马、后门之类的安全隐患。

2、源站 IP 是否存在一些其他的服务没有配置高防 IP 服务,如邮件服务器的 MX 记录、bbs记录等除 Web 以外的记录。注意:请仔细检查您 DNS 解析的全部内容,确保没有记录解析到源站IP。

3、 是否存在网站源码信息泄露,如 phpinfo() 指令中可能包含的IP地址等泄露。

4、 是否存在某些恶意扫描情况。您可通过在源站上只允许高防回源 IP 来防护。

5、 确认已经没有业务解析到源站。通过工具测试当前的域名,查看是否还有解析

6、 再次检查您的 DNS 解析配置,查看是否还存在解析到源站 IP 的记录。

确认了源站IP未曾暴露后,同时对服务器和安全设备进行排查,确保高防回源IP加入到相应的白名单中、并不对回源流量设置过滤或者限制。

DDOS攻击防御
DDOS攻击防御

确认接入高防得标准,带宽,节点数是否满足攻击防御的需求,据了解一些公司的高防被攻击值超过购买的高防范围,会直接拉入黑洞,会影响业务的正常运行。选择高防也很重要,尽量选择DDOS攻击具备T级防护,CC可以无限防护,外加还要有自己产品优势的公司,近期发现了一款独有的WAF指纹识别组织架构的产品,后期详细了解再给大家讲讲这个原理。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
DDoS 高防 IP
DDoS 高防 IP(Anti-DDoS Advanced)是解决非腾讯云上用户业务遭受大流量 DDoS 攻击的防护服务。用户通过配置转发规则,将攻击流量引至腾讯高防 IP 并清洗,保障业务稳定可用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档