??只要是使用電子產(chǎn)品的都會(huì )安裝殺毒軟件,安裝防火墻,這是為什么呢?就是為了在登錄的時(shí)候,不會(huì )收到攻擊,避免被病毒攻擊。這是針對用戶(hù)的,那么創(chuàng )建網(wǎng)站的企業(yè)該怎么確保自家的服務(wù)器不被攻擊?怎么防患于未然呢?今天就是要來(lái)探討服務(wù)器攻擊種類(lèi),只有知道這種類(lèi),才能針對其有防范的措施。就如同人生病了,要先知道生病的原因,才能對癥下藥是一樣的道理。瀏覽,了解更多。
??常見(jiàn)的服務(wù)器攻擊類(lèi)型有哪些
??服務(wù)器是我們提供網(wǎng)絡(luò )服務(wù)的基礎,但是近年來(lái)服務(wù)器被黑客攻擊也越來(lái)越普遍,對很多基于互聯(lián)網(wǎng)的公司造成了非同小可的影響,那么服務(wù)器常見(jiàn)的攻擊類(lèi)型有哪些了,這里給大家簡(jiǎn)單的介紹一下:
??1. DDOS攻擊:純流量攻擊,通過(guò)使網(wǎng)絡(luò )過(guò)載來(lái)干擾甚至阻斷正常的網(wǎng)絡(luò )通訊。通過(guò)向服務(wù)器提交大量請求,使服務(wù)器超負荷。阻斷某一用戶(hù)訪(fǎng)問(wèn)服務(wù)器阻斷某服務(wù)與特定系統或個(gè)人的通訊;
??2. CC攻擊:CC攻擊的原理就是攻擊者控制某些不停地發(fā)大量數據包給對方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機崩潰。CC主要是用來(lái)攻擊頁(yè)面的,每個(gè)人都有這樣的體驗:當一個(gè)網(wǎng)頁(yè)訪(fǎng)問(wèn)的人數特別多的時(shí)候,打開(kāi)網(wǎng)頁(yè)就慢了,CC就是模擬多個(gè)用戶(hù)(多少線(xiàn)程就是多少用戶(hù))不停地進(jìn)行訪(fǎng)問(wèn)那些需要大量數據操作(就是需要大量CPU時(shí)間)的頁(yè)面,造成服務(wù)器資源的浪費,CPU長(cháng)時(shí)間處于100%,永遠都有處理不完的連接直至就網(wǎng)絡(luò )擁塞,正常的訪(fǎng)問(wèn)被中止;
??3. SYN:SYN攻擊屬于DOS攻擊的一種,它利用TCP協(xié)議缺陷,通過(guò)發(fā)送大量的半連接請求,耗費 CPU 和 內存 資源。SYN攻擊除了能影響主機外,還可以危害路由器、防火墻等網(wǎng)絡(luò )系統。
??服務(wù)器如何區分攻擊類(lèi)型?
??1、服務(wù)器連接正常,但網(wǎng)站或程序無(wú)法打開(kāi)。
??如果服務(wù)器連接正常,則不會(huì )是被大流量CC攻擊。此時(shí),可以查看服務(wù)器的任務(wù)管理器,查看服務(wù)器的CPU使用情況和網(wǎng)絡(luò )帶寬使用情況。如果W3wp.exe進(jìn)程占用大量CPU,則可以立即確認被CC攻擊。w3wp.exe是IIS的進(jìn)程,如果是ASP/PHP等動(dòng)態(tài)站點(diǎn),受到CC攻擊時(shí),w3wp.exe進(jìn)程可能會(huì )大量使用CPU到達服務(wù)器CPU承受不住。這樣網(wǎng)站當然打不開(kāi)了。對于靜態(tài)站點(diǎn),w3wp.exe不太使用CPU。此時(shí),您可以查看服務(wù)器的網(wǎng)絡(luò )帶寬使用情況。這是因為靜態(tài)站點(diǎn)不需要處理就可以直接返回給訪(fǎng)問(wèn)者,所以不太使用CPU。當然,當受到CC攻擊時(shí),需要返回大量靜態(tài)頁(yè)面,這時(shí)會(huì )占用服務(wù)器的上行帶寬,當受到大量CC攻擊時(shí),上行帶寬可以達到99-100%。如果服務(wù)中出現這兩種癥狀之一,則可能會(huì )嘗試先停止服務(wù)器的IIS。如果CPU或網(wǎng)絡(luò )帶寬使用量立即減少,則在啟動(dòng)IIS后可能會(huì )立即飆升,被CC攻擊。當然,前提是服務(wù)器被攻擊之后還能進(jìn)入管理,如果遠程無(wú)法登入服務(wù)器,還可以通過(guò)KVM工具登入。
??2、服務(wù)器無(wú)法連接,網(wǎng)站或程序無(wú)法打開(kāi)。
??如果服務(wù)器突然訪(fǎng)問(wèn),網(wǎng)站或程序也無(wú)法連接,也可以聯(lián)系機房詢(xún)問(wèn)原因。機房的監控系統能夠顯示所有服務(wù)器的帶寬占用情況,如果被大流量攻擊,機房就會(huì )發(fā)現流量異常,如果服務(wù)器沒(méi)有防御,為了保障機房網(wǎng)絡(luò )的穩定,機房會(huì )在一段時(shí)間內屏蔽服務(wù)器的IP。這時(shí)候可以聯(lián)系機房,要求在受到攻擊時(shí)提供流量截圖,這樣就可以知道服務(wù)器遭受哪種攻擊,有多大攻擊流量。
??3、服務(wù)器無(wú)法登入,網(wǎng)站或程序可以打開(kāi),但顯示異常。
??如果網(wǎng)站或程序能夠打開(kāi),但是顯示出現異常,服務(wù)器能夠連通,但無(wú)法遠程登入,這時(shí)候很大可能被病毒攻擊。黑客通過(guò)病毒奪取權限,竊取服務(wù)器數據,對系統和網(wǎng)站程序大肆破壞,如果不及時(shí)處理,就會(huì )給服務(wù)器造成不可逆轉的損害,只能重裝系統。一般的木馬病毒重啟之后就可以清除,但如果是網(wǎng)站程序本身的漏洞,如果不能修復,就算重裝系統,重新設置安全防火墻,也很難阻止下一次入侵。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站