近期听极速盾的客服人员说有些受了DDoS攻击的用户反映,曾使用了某些公司的高防产品,服务器还是会受到攻击,说DDoS攻击防御防不住,为此对DDOS攻击防御产生了质疑。下面咱就分析下接入高防后,服务器还是会受到攻击这是为什么? 使用高防之前,我们需要确保源服务器的IP未曾暴露,而且不能有任何域名或者应用指向到该域名,解析指向到我们高防别名即可避免源IP暴露。在配置DDOS高防IP服务后,用户访问先经过高防服务的清洗,然后正常访问的用户才会访问到源服务器,如果还存在攻击绕过高防直接攻击源站IP的情况,需要更换源站IP。更换源站IP之前,请务必确认已消除所有可能暴露源站 IP 的因素。 为确保没有其他可能暴露源站 IP 的因素,建议按照下列步骤进行逐一排查: 1、源站服务器中是否存在木马、后门之类的安全隐患; 确认接入高防得标准,带宽,节点数是否满足攻击防御的需求,据了解一些公司的高防被攻击值超过购买的高防范围,会直接拉入黑洞,会影响业务的正常运行。选择高防也很重要,尽量选择DDOS攻击具备T级防护,CC可以无限防护,外加还要有自己产品优势的公司,近期发现了一款独有的WAF指纹识别组织架构的产品,后期详细了解再给大家讲讲这个原理。 >返回列表--> |