首页 > 其他分享 >网站 80,443 端口一直被恶意攻击怎么办?

网站 80,443 端口一直被恶意攻击怎么办?

时间:2023-12-29 16:33:01浏览次数:34  
标签:拒绝服务 443 端口 攻击 服务器 攻击者 网站 80

DDOS 攻击简介
分布式拒绝服务攻击(DDoS 攻击)是一种针对目标系统的恶意网络攻击行为,DDoS 攻击经常会导致被攻击者的业务无法正常访问,也就是所谓的拒绝服务。
常见的 DDoS 攻击包括以下几类:
网络层攻击:比较典型的攻击类型是 UDP 反射攻击,例如:NTP Flood 攻击,这类攻击主要利用大流量拥塞被攻击者的网络带宽,导致被攻击者的业务无法正常响应客户访问。

传输层攻击:比较典型的攻击类型包括 SYN Flood 攻击、连接数攻击等,这类攻击通过占用服务器的连接池资源从而达到拒绝服务的目的。

会话层攻击:比较典型的攻击类型是 SSL 连接攻击,这类攻击占用服务器的 SSL 会话资源从而达到拒绝服务的目的。

应用层攻击:比较典型的攻击类型包括 DNS flood 攻击、HTTP flood 攻击、游戏假人攻击等,这类攻击占用服务器的应用处理资源极大的消耗服务器处理性能从而达到拒绝服务的目的。

可以采取以下措施来应对:
1. 使用防火墙或入侵检测系统(IDS)来检测和阻止攻击。
防火墙可以用来阻止来自特定 IP 地址或端口的恶意流量。
IDS 可以检测和阻止各种类型的攻击,包括 DoS 攻击、DDoS 攻击、端口扫描、暴力破解等。

2. 使用 WAF(Web 应用防火墙)来保护网站免受攻击。
WAF 可以检测和阻止针对 Web 应用程序的攻击,例如 SQL 注入、跨站脚本(XSS)攻击、CSRF 攻击等。

3. 使用 CDN(内容分发网络)来减轻攻击压力。
CDN 可以将网站内容缓存到分布在全球各地的边缘节点上,从而减少攻击者直接攻击网站服务器的压力。

4. 关闭不必要的服务或端口
这也是服务器运维人员最常用的做法。在服务器防火墙中,只开启使用的端口,比如网站 web 服务的 80 端口、数据库的 3306 端口、SSH 服务的 22 端口等。关闭不必要的服务或端口,在路由器上过滤假 IP。

5. 使用安全证书来加密网站流量。
SSL 证书可以加密网站流量,防止攻击者窃取敏感信息,例如用户名、密码、信用卡号等。

6. 保持网站软件和系统最新。
定期更新网站软件和系统可以修复已知的安全漏洞,防止攻击者利用这些漏洞发起攻击。

7. 对网站进行安全扫描。
定期对网站进行安全扫描可以检测出网站中存在的安全漏洞,并及时修复这些漏洞。

8. 购买高防提高承受能力
该措施是通过购买高防的盾机,提高服务器的带宽等资源,来提升自身的承受攻击能力,可以找德迅云安全。

标签:拒绝服务,443,端口,攻击,服务器,攻击者,网站,80
From: https://blog.51cto.com/u_15641509/9028843

相关文章

  • windows端口转发设置
    使用场景:将内网服务通过可以连外网的内网服务器转发暴露到外网将本机的18888端口转发到192.168.100.101地址的8888端口netshinterfaceportproxyaddv4tov4listenport=18888connectaddress=10.56.50.134connectport=8888将本机的18889端口转发到bc.test.com地址的8889端......
  • The solution of CF380C
    problem希望这篇题解不要明年才审完。标签:线段树记录\(Lsum_p\)为这个区间有多少个(不能匹配,\(Rsum_p\)为这个区间有多少个)不能匹配。对于叶子结点如果是(那么\(Lsum_p\)为\(1\),否则\(Rsum_p\)为\(1\)。如果不是,那么就有:\[Lsum_p=Lsum_{ls}+Lsum_{rs}......
  • Cisco® Catalyst® 8000V 边缘软件(虚拟路由器)IOS XE 17.12.1 发布
    Cisco®Catalyst®8000V边缘软件(虚拟路由器)IOSXE17.12.1发布CiscoCatalyst8000vEdgeSoftware,IOSXEReleaseDublin-17.12.1aEDCisco®Catalyst®8000V边缘软件-虚拟路由器作者主页:sysin.orgCisco®Catalyst®8000V边缘软件(Catalyst8000V)是一款虚拟路由......
  • Cisco Catalyst 8000 边缘平台系列 IOS XE 17.12.01 发布
    CiscoCatalyst8000边缘平台系列IOSXE17.12.01发布CiscoCatalyst8000SeriesEdgePlatforms,IOSXEReleaseDublin-17.12.01aEDCiscoCatalyst8000边缘平台系列作者主页:sysin.orgCiscoCatalyst8000:随心所欲访问位于云、数据中心和边缘的混合型应用和多云应用。特性......
  • 网络攻防技术——端口扫描
    作业题目本次实验主要对主机扫描和端口扫描原理的理解。使用python(scapy库)编写端口扫描程序,对目标IP(报含IP地址段)进行扫描,完成以下功能:1)使用icmp协议探测主机是否开启;2)对本机(关闭防火墙)的开放端口和非开放端口完成半连接、ACK、FIN、Null、Xmas、windows扫描,并与nmap扫描结果进......
  • 要让你的Django网站可以供内网和外网访问,你需要进行以下设置: 1. **启动开发服务器**:
    要让你的Django网站可以供内网和外网访问,你需要进行以下设置:1.**启动开发服务器**:使用命令`./manage.pyrunserver0.0.0.0:8000`启动开发服务器。命令中需指定IP与监听端口,IP为0.0.0.0表示允许所有连接,端口8000必须未被占用¹。2.**修改settings.py**:编辑此开发服务器的set......
  • wgcloud安装使用 - 启动后只有9997端口
    9997端口是wgcloud-daemon-release守护进程的端口server主程序的默认端口是9999,如果9999端口没有启动的话,那么server就没有启动成功,原因如下https://www.wgstart.com/issues/docs4.html......
  • 红队技巧14:端口复用
    windowsfrsocks在9999端口开启socks5代理frsocks.exe-sockstypefsocks-listen9999protoplex监听4444端口,进行端口分流,如果是http的话发送给80端口,如果是socks5的话发送给9999端口protoplex.exe--socks5192.168.30.138:9999--http192.168.30.138:80-b192.168.30......
  • gateway Failed to bind on [0.0.0.0:443]
    1.问题背景项目在做非docker容器部署,直接在宿主机上部署,gateway出现端口绑定失败的问题Causedby:reactor.netty.ChannelBindException:Failedtobindon[0.0.0.0:443]Suppressed:java.lang.Exception:#blockterminatedwithanerrorat......
  • linux命令查询开启的端口
    1.netstat命令:查询显示网络连接、路由表和网络接口等信息。使用以下命令可以查看当前开启的端口netstat-tuln该命令会列出所有TCP和UDP协议的监听端口。其中,-t参数表示显示TCP协议,-u表示显示UDP协议,-l表示只显示监听状态的端口,-n表示以数字形式显示端口号。2.ss命令:......