網(wǎng)站攻擊一般分為3類罪郊,分別為ARP欺騙攻擊、CC攻擊尚洽、DDOS流量攻擊悔橄。
一、先說ARP欺騙攻擊
如果要發(fā)起ARP欺騙攻擊腺毫,首先要與網(wǎng)站為同一個(gè)機(jī)房癣疟、同一個(gè)IP段、同一個(gè)VLAN的服務(wù)器的控制權(quán)潮酒,采用入侵別的服務(wù)器的方式睛挚。拿到控制權(quán)后利用程序偽裝被控制的機(jī)器為網(wǎng)關(guān)欺騙目標(biāo)服務(wù)器。這種攻擊一般在網(wǎng)頁(yè)中潛入代碼或者攔截一些用戶名和密碼急黎。對(duì)付這類攻擊比較容易扎狱,直接通知機(jī)房處理相應(yīng)的被控制的機(jī)器就可以了侧到。
二、CC攻擊
相對(duì)來說委乌,這種攻擊的危害大一些床牧。主機(jī)空間都有一個(gè)參數(shù) IIS 連接數(shù)荣回,當(dāng)被訪問網(wǎng)站超出IIS 連接數(shù)時(shí)遭贸,網(wǎng)站就會(huì)出現(xiàn)Service Unavailable 。攻擊者就是利用被控制的機(jī)器不斷地向被攻擊網(wǎng)站發(fā)送訪問請(qǐng)求心软,迫使IIS 連接數(shù)超出限制壕吹,當(dāng)CPU 資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了删铃。對(duì)于達(dá)到百兆的攻擊耳贬,防火墻就相當(dāng)吃力,有時(shí)甚至造成防火墻的CPU資源耗盡造成防火墻死機(jī)猎唁。達(dá)到百兆以上咒劲,運(yùn)營(yíng)商一般都會(huì)在上層路由封這個(gè)被攻擊的IP。
針對(duì)CC攻擊诫隅,一般的租用有防CC攻擊軟件的空間腐魂、VPS或服務(wù)器就可以了,或者租用章魚主機(jī)逐纬,這種機(jī)器對(duì)CC攻擊防御效果更好蛔屹。
三、流量攻擊
就是DDOS攻擊豁生,這種攻擊的危害是最大的兔毒。原理就是向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,占用其帶寬甸箱。對(duì)于流量攻擊育叁,單純地加防火墻沒用,必須要有足夠的帶寬和防火墻配合起來才能防御芍殖。如果想防御10G 的流量攻擊豪嗽,那就必須用大約20G 的硬件防火墻加上近20G 的帶寬資源。如果單用硬防機(jī)器的成本相當(dāng)高围小,10G硬防也要上萬元一個(gè)月昵骤。但是,如果用集群防護(hù)(章魚主機(jī))的話肯适,那成本就要低的多了变秦。
網(wǎng)站被被攻擊了,我們應(yīng)該怎么解決呢?
首先查看網(wǎng)站的服務(wù)器
當(dāng)我們發(fā)現(xiàn)網(wǎng)站被攻擊的時(shí)候不要過度驚慌失措框舔,先查看一下網(wǎng)站服務(wù)器是不是被黑了蹦玫,找出網(wǎng)站存在的黑鏈赎婚,然后做好網(wǎng)站的安全防御,具體操作分為三步
1樱溉、開啟IP禁PING挣输,可以防止被掃描。
2福贞、關(guān)閉不需要的端口撩嚼。
3、打開網(wǎng)站的防火墻挖帘。
這些是只能防簡(jiǎn)單的攻擊完丽,如果你覺得太麻煩那可以搜索(紅盾 免費(fèi)對(duì)抗攻擊),在被攻擊時(shí)拇舀,找上面的技術(shù)員逻族,那里有免費(fèi)幫你對(duì)抗攻擊的服務(wù)。
網(wǎng)站為什么會(huì)被黑
網(wǎng)站掛馬是每個(gè)站長(zhǎng)最頭痛的問題骄崩,個(gè)人認(rèn)為網(wǎng)站被黑的原因一般分為兩種
一聘鳞、服務(wù)器空間商的安全 導(dǎo)致被牽連 二、=種是網(wǎng)站程序的安全自身的程序安全漏洞被黑被入侵被掛馬要拂。有條件的話可以找專業(yè)做安全的去看看. 公司的話可以去Sine安全看看聽朋友說不錯(cuò)抠璃。一般都是網(wǎng)站程序存在漏洞或者服務(wù)器存在漏洞而被攻擊了。
解決辦法:
1.在程序中很容易找到掛馬的代碼宇弛,直接刪除鸡典,或則將你沒有傳服務(wù)器的源程序覆蓋一次但反反復(fù)復(fù)被掛就得深入解決掉此問題了。但這不是最好的解決辦法枪芒。最好的辦法還是找專業(yè)的程序員解決是最直接的彻况。
清馬+修補(bǔ)漏洞=徹底解決所謂的掛馬,就是heike通過各種手段舅踪,包括SQL注入纽甘,網(wǎng)站敏感文件掃描,服務(wù)器漏洞抽碌,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào)悍赢,然后登陸網(wǎng)站后臺(tái),通過數(shù)據(jù)庫(kù) 備份/恢復(fù) 或者上傳漏洞獲得一個(gè)webshell货徙。利用獲得的webshell修改網(wǎng)站頁(yè)面的內(nèi)容左权,向頁(yè)面中加入惡意轉(zhuǎn)向代碼。也可以直接通過弱口令獲得服務(wù)器或者網(wǎng)站FTP痴颊,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改赏迟。當(dāng)你訪問被加入惡意代碼的頁(yè)面時(shí),你就會(huì)自動(dòng)的訪問被轉(zhuǎn)向的地址或者下載木馬病毒蠢棱。
以上內(nèi)容就是關(guān)于“網(wǎng)站被攻擊了怎么辦”的全部?jī)?nèi)容锌杀,可能寫不是很好甩栈,如果大家有什么更加深刻的理解可以告訴腳本之家的小編哦,謝謝大家的閱讀糕再。