通過這么多年的經(jīng)驗,我在這里告訴大家,如果你是做私服或者催情藥的,那么一定要小心。首先遇到DDOS不要慌張,要保持冷靜。應該立即處理問題,不用到處猜疑,這樣會浪費時間,也耽誤對網(wǎng)站的搶救。如果這個時候有黑客上門來敲詐,一邊套他們的證據(jù),一邊維護網(wǎng)站,千萬不要向黑客妥協(xié),他們敲詐你一次,就會敲詐你第2次。昆山網(wǎng)站建設(shè)
調(diào)整心態(tài)后,馬上修改域名解析,把IP地址修改為127.0.0.1或者直接指向政府網(wǎng)站,這樣斷絕網(wǎng)站和外面的鏈接,同時也要準備反擊。昆山網(wǎng)站建設(shè)
接著,把服務器重新啟動后,分析攻擊來源,如果網(wǎng)站上有實時監(jiān)控系統(tǒng)那么最好,查看最近直接輸入域名訪問的IP,如果連續(xù)一段時間很多這同一個IP,而且都是只訪問首頁。那么初步可以判斷這個IP就是攻擊者。
那么接下來,使用IP轟炸機攻擊這個IP,這樣,黑客在攻擊你的網(wǎng)站的時候,他會隔一段時間查看一下你的網(wǎng)站,看你的網(wǎng)站正常不正常訪問。這個時候?qū)@個IP轟炸,讓他的網(wǎng)速變慢,這樣他就會以為得逞了。
同時對服務器進行升級,安裝防CC、防DDOS攻擊防火墻,最好是10G硬防,如果是50G硬防,那么更加好。網(wǎng)站的程序和數(shù)據(jù)庫分開,不要使用同一個IP,數(shù)據(jù)庫放一個地方,空間采用云服務器。一定不要使用windows的服務器,先把服務器安全防范最好。關(guān)閉不需要的端口,修改TCP的設(shè)置。昆山網(wǎng)站建設(shè)
目前國內(nèi)的一些罪犯喜歡動用45G左右的流量攻擊,對于小于45G流量攻擊的,完全可以防范住,如果50G以上,就不好辦,畢竟,對方DDOS一個星期,那么損失也是很大的,有的時候是競爭對手雇傭壞蛋,有的時候是壞蛋想攻擊你,然后從中敲詐你一筆錢。最好就是網(wǎng)站做好備份,保留好證據(jù),然后報警。昆山網(wǎng)站建設(shè)
如果服務器在國外,那么很遺憾,大陸的網(wǎng)監(jiān)也無能為力。大陸的網(wǎng)監(jiān)一般會告訴你,DDOS攻擊,不好取證,服務器在國外,不受中國保護。通常只是建議你把硬件升級,程序打上補丁。昆山網(wǎng)站建設(shè)
面對日益猖獗的網(wǎng)絡(luò)犯罪,很多電子商務公司都需要向罪犯繳納保護費,而目前中國有400萬電腦被網(wǎng)絡(luò)罪犯控制。如果電信部門有權(quán)力,發(fā)現(xiàn)有電腦被罪犯控制,那么第1時間切斷這臺電腦和互聯(lián)網(wǎng)連接,這樣就可以解決問題了。如果真的可以實現(xiàn),那么以后,如果發(fā)現(xiàn)你的電腦無法上網(wǎng)了,打熱線電話問電信、網(wǎng)通,他們就會告訴你,你的電腦有木馬病毒,因為參與攻擊其他人的計算機,被停止接入網(wǎng)絡(luò),請查毒后,才能恢復正常。這樣,電信公司也可以把一些殺毒軟件推薦給這400萬被罪犯控制的電腦用戶。