我们的优势
- 7*24小时在线故障申报
- 临时备机及应急带宽服务
- 7*24小时免费流量监控
- 不限次免费环境安装调试
- 不限次重启及重装系统服务
- 7*24小时值班工程师免费服务
IP为什么在接入高防产品后被封?
网络中的各个行业都有可能被DDoS攻击,DDOS攻击又称分布式拒绝服务,有些用户在遭受到攻击后会立即想办法,但并不能得到百分百的解决问题。有些人会很好奇,为什么接入了有DDOS高防服务,源站IP还是被打挂,IP被封,网站无法正常打开运行,是不是产品的问题?
在配置 DDoS 高防服务后,如果还存在攻击绕过高防直接攻击源站 IP 的情况,很有可能是源站IP被暴露,要立即更换源站IP(更换源站IP之前,需要消除已存在暴露IP的因素)。如何确保是否已经完全清除呢?可以参考以下步骤:
1.源站服务器中是否存在木马、后门之类的安全隐患;
2.源站 IP 是否存在一些其他的服务没有配置高防 IP 服务,如邮件服务器的 MX 记录、bbs记录等除 Web 以外的记录;(注意:请仔细检查您 DNS 解析的全部内容,确保没有记录解析到源站IP)
3.是否存在网站源码信息泄露,如 phpinfo() 指令中可能包含的IP地址等泄露;
4.是否存在某些恶意扫描情况。您可通过在源站上只允许高防回源 IP 来防护;
5.确认已经没有业务解析到源站;
6.通过工具测试当前的域名,查看是否还有解析到源站的情况;
7.再次检查您的 DNS 解析配置,查看是否还存在解析到源站 IP 的记录。
源站IP被暴露后,可以先更换源站IP,再接入高防防护。一般源站暴露了,接入高防就会出现攻击绕过高防直接攻击源站的情况,然后就造成了源站被封,防护无效的结果。针对DDOS的泛滥,DDOS缓解技术也在提升中。近期,金融游戏行业受到攻击频率越发的高,应该提前做好预防,以免受到波及,影响业务,造成损失。
页面网址: https://www.jifengyun.com/network/2021-01-22/208.html