突然接到客戶的通知,說他們的服務器被攻擊了,阿里云發(fā)來了短信通知,隨后網(wǎng)站就打不開了,希望我們立即處理一下:
看來是旅游旺季要來了,同行之間,又開始不自在了,按耐不住心中的悸動了,要想辦法搞事了,連DDOS這種花費最高的攻擊方法都開始使用了,不得不說,同行也真的是舍得花本錢!
接到通知,鼎尖網(wǎng)絡開始了排查。
從服務器后臺數(shù)據(jù)看到,確實是受到了嚴重的DDOS攻擊,峰值達到了 8.2GB。
什么意思呢?就是1S鐘,有8.2GB的流量指向你的服務器。這顯然是不科學的,肯定是被同行黑了。
首先,立即先把域名解析關(guān)掉,或者指向別的IP地址,要客戶先暫停百度推廣。
情況允許的情況下,先暫停掉服務器,排查,發(fā)現(xiàn)是通過IP進行攻擊的。
那么,馬上換到備用的服務器,不讓客戶的推廣受影響,切換備用服務器,也是無縫對接,讓訪客是感受不到任何卡頓的。
再接下來,再來細細處理這太服務器的攻擊。
當然,經(jīng)過2個小時的處理,得到了有效的解決,備用服務器也要馬上切換回來,因為不要把備用服務器暴露了,免得下次會被同時攻擊,那就麻煩了。
那么,今天給大家說說我們是怎么給客戶做防護服務器安全:
1、域名實時監(jiān)控:一旦域名無法訪問網(wǎng)站,馬上會有 微信,或者短信進行通知,可以立即響應做出解決方案。
然而,很多張家界網(wǎng)站,并沒有做域名實時監(jiān)控,自己的網(wǎng)站到底能不能打開?自己也不知道!
2、服務器的權(quán)限:客戶用自己的手機注冊,購買服務器,委托我們進行監(jiān)管或者維護,服務器有問題,會第一時間通知到客戶手機!
自己的服務器運行狀態(tài)了如指掌,APP實時監(jiān)控!
3、快速響應的安全技術(shù)人員。 在得到反饋后,鼎尖網(wǎng)絡馬上會對齊進行處理。專業(yè)的事,交給專業(yè)的人,也就是這樣的。
總結(jié):DDOS攻擊很猛,很厲害....假如說有人要用DDOS攻擊把百度攻擊跨,是有可能的,我們能做的,就是防護,或者知道背后的人是誰,有確鑿的證據(jù),報警。其他的?那確實沒辦法,你再NB的服務器,只要插了網(wǎng)線,這種攻擊,是避免不了的!