問:上次被攻擊以后,我已經(jīng)安裝了服務(wù)器安全狗,為什么又被攻擊,我也不知道了!還請盡快幫我恢復(fù)一下,里面全部是企業(yè),單位的網(wǎng)站,沒有任何非法網(wǎng)站,并建議一下,要怎么把成本降到最低,做好防護。,受到DDOS攻擊的問題反饋
答:您好,安全狗并不能防御攻擊
受攻擊51GB, pps67620, 將封停8小時
請仔細核實是否有站點做推廣及投票之類的活動,其次同行之間惡意競爭也會出現(xiàn)惡意攻擊的情況
解決方案:
1.購買ddos高防服務(wù)http://m.ps-sw.cn/services/cloudhost/ddos.asp ,購買后可以立即恢復(fù)網(wǎng)站訪問
2、將服務(wù)器升級到高防機房(http://m.ps-sw.cn/cloudhost/gaofang.asp),服務(wù)器管理–管理–變更機房線路,然后選擇高防線路 即可,會自動遷移數(shù)據(jù),參考說明:http://m.ps-sw.cn/faq/list.asp?unid=2246 。
2.等待8小時后系統(tǒng)自動解封恢復(fù)使用。
3.等待8小時后聯(lián)系,需對服務(wù)器內(nèi)應(yīng)用進行審查,確認(rèn)無問題后可以申請更換IP地址,這樣就可以立即恢復(fù)服務(wù)器網(wǎng)絡(luò),此更換操作收費200元(僅提供一次更換)
更換ip需重新解析域名至系統(tǒng)別名不能再直接指向服務(wù)器IP,同時需檢查域名開啟百度云加速,這樣就會隱藏服務(wù)器真實ip地址,減少被攻擊的幾率.如果確認(rèn)更換,請?zhí)峤蛔詤f(xié)商問題和將服務(wù)器遠程帳號和密碼提供,并保證帳號下預(yù)留200元,謝謝.
問:您好,技術(shù)。第1.2種方案的成本太高了。我們一個小公司實在承受不起。我比較傾向,第4種方案:如果申請更換IP,我的服務(wù)器有兩個IP,一個國內(nèi)127.0.0.1,一個香港127.0.0.1,這兩個IP都會更改吧?服務(wù)費200是嗎?!但兩個IP上面都有網(wǎng)站,如果使用百度云加速,我看了一下,百度云加速不支持香港IP,將香港IP上的站移動到國內(nèi),因為里面的網(wǎng)站的數(shù)量不少,都要重新備案,工作量太大了。發(fā)生這樣的問題,我們太糾結(jié)了,做網(wǎng)站真的太難了。還請技術(shù)站在我們的角度,給我出謀劃策一下,看看我該怎么做,能有效的隱藏我兩個IP,又不用動原來的網(wǎng)站了。如果需要一點服務(wù)費用,也是可以的。
答:您好,目前國內(nèi)IP并未封停,應(yīng)該是港臺IP封停了
同時更換IP的話是單個IP 200元,非常感謝您長期對我司的支持!
問:我還想搞清楚一下,如果增加高防IP(可提供50G防護) ,國防IP是國內(nèi)的還是香港的?只需要把域名解析到高防IP上就可以抗小于50G的攻擊了嗎?但如果攻擊大于了50BG,比如說這次,就防不了吧?
答:您好,增加的高防是港臺的,本身您也是港臺IP被攻擊導(dǎo)致機房封停了此IP
購買您只要您的攻擊不超過防護值,就不會封停,非常感謝您長期對我司的支持!
問:技術(shù),您好,可以幫我查查是哪個域名受到的攻擊嗎?還有2月3日也受到過一次,是哪個域名,我把那個網(wǎng)站踢出去算了。
答:您好,抱歉,ddos是發(fā)生在tcp/ip層,主要是發(fā)tcp流量包,無法查到是針對哪個網(wǎng)站或者什么應(yīng)用攻擊。但根據(jù)我司經(jīng)驗,可以肯定是針對服務(wù)器的應(yīng)用受攻擊,比如服務(wù)器上放了網(wǎng)站,肯定是針對某個網(wǎng)站的攻擊,不會無緣無故受到攻擊
非常感謝您長期對我司的支持!
問:那可以查到攻擊者的ip嗎
答:您好,攻擊者IP一般是肉雞或者偽造的,獲取并無意義,并不能定位攻擊者的實際位置,非常感謝您長期對我司的支持!