zoukankan      html  css  js  c++  java
  • 网站源IP暴露使用高防之后还行不行如何解决?

    如题:使用高防后源站IP暴露的解决办法

    在购买高防IP后,如果还存在攻击绕过高防直接打到源站IP的情况,就需要更换下源站IP了。但在这之前,请务必排查确认没有其他可能暴露源站IP的因素后,再去更换源站IP。要不然换了也是白换。

    强烈建议按照下列步骤逐一排查:

    一、源站IP暴露的可能原因

    服务器中有木马、后门之类的安全隐患,如果己方没有安全技术人员可以排查,可以选择云盾SOS服务、安骑士产品或是到云市场选择相应安全服务
    有一些其他的源站服务没有走高防,比如邮件服务器的mx记录、bbs记录等除了web以外的记录,请仔细检查您DNS解析的全部内容,确保没有记录解析到源站IP
    网站源码信息泄露,如phpinfo()中可能包含的IP地址等
    某些恶意扫描(可通过在源站上只允许高防回源IP来防护)

    二、确认已经没有业务解析到源站

    可以通过17测或站长之家等工具测试下当前的域名,看是否还有解析到源站的情况
    再次检查您的DNS解析配置,看是否还存在解析到源站IP的记录

    三、更换源站IP

    确认已排除掉所有可能导致源站IP泄露的因素之后更换源站IP


    四、不方便换源站IP或已经换过IP了怎么办?

    我们建议您在后端ECS前加挂一台SLB(负载均衡),添加后架构为:客户端-->高防-->SLB-->ECS,需要在高防上填写SLB的地址作为回源地址。

    这种方式的好处是:即使攻击直接打源站使得源站IP被黑洞,通过高防去访问服务器依然不受影响,因为SLB到源站的访问(这部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过SLB去请求源站。
    鼎峰凡凡QQ:2881064156

  • 相关阅读:
    Power of Cryptography
    Radar Installation
    Emag eht htiw Em Pleh
    Help Me with the Game
    89. Gray Code
    87. Scramble String
    86. Partition List
    85. Maximal Rectangle
    84. Largest Rectangle in Histogram
    82. Remove Duplicates from Sorted List II
  • 原文地址:https://www.cnblogs.com/Q2881064156/p/6089773.html
Copyright © 2011-2022 走看看