簡述:如題:使用高防后源站IP暴露的解決辦法在購買高防IP后,如果還存在攻擊繞過高防直接打到源站IP的情況,就需要更換下源站IP了。但在這之前,請務必排查確認沒有其他可能暴露源站IP的因素后,再去更換源站IP。要不然換了也是白換。網(wǎng)站源IP暴露使
在題:應用高防服務器后源站IP曝露的解決方案
在選購高防服務器IP后,如果還存有進攻繞開高防服務器直接打到源站IP的狀況,就需要更換下源站IP了。但這以前,請盡快清查確定沒別的很有可能曝露源站IP的要素后,再去拆換源站IP。否則換了也是白換。
網(wǎng)址源IP曝露應用高防服務器以后還不行怎樣更換ip?
強烈要求依照以下方法步驟逐一清查:
一、源站IP曝露的有可能緣故
網(wǎng)絡服務器含有木馬病毒、側門之類的安全風險,假如我方沒有安全專業(yè)技術人員能夠清查,能選云盾SOS服務項目、安騎士商品或者到云市場挑選相對應安全保障
有一些別的的源站服務項目并沒有上漲防,例如郵箱服務器的mx紀錄、bbs紀錄等除開web之外的紀錄,請認真仔細您DNS分析的所有內容,保證沒有記錄分析到源站IP
網(wǎng)站源代碼數(shù)據(jù)泄露,如phpinfo()中有可能含有的IP地址等
一些故意掃描儀(可根據(jù)在源站上只容許高防回源IP來安全防護)
二、確定早已并沒有業(yè)務流程分析到源站
能通過17測或百度站長工具等專用工具測試下現(xiàn)階段的網(wǎng)站域名,看是不是也有分析到源站的狀況
再度查驗您的DNS分析配備,看是不是還存有分析到源站IP的紀錄
三、拆換源站IP
確定已清除掉所有的很有可能造成源站IP泄漏的要素以后拆換源站IP
四、不方便換源站IP或早已更換過IP了怎么辦?
人們建議您在后面ECS前增掛一臺SLB(web服務),加上后構架為:手機客戶端-->高防服務器-->SLB-->ECS,必須在高防上填好SLB的詳細地址做為回服務器ip。
這些形式的益處是:即便進攻直接打源站促使源站IP被超級黑洞,根據(jù)高防服務器去訪問服務器仍然不受影響,由于SLB到源站的瀏覽(這一部分總流量走內部網(wǎng),源站進超級黑洞無影響)也是一切正常的,高防服務器也或是能通過SLB去要求源站。
騰佑科技(www.mubashirfilms.com)成立于2009年,總部位于河南鄭州,是一家集互聯(lián)網(wǎng)基礎設施及軟硬件于一體化的高新技術企業(yè),具有IDC/ISP/ICP/云牌照、雙軟等資質,并擁有多個國家版權局認證。公司自成立以來,一直致力于發(fā)展互聯(lián)網(wǎng)IDC數(shù)據(jù)中心DataCenter、云計算Cloud、大數(shù)據(jù)BigDate、人工智能AI、內容加速CDN、互聯(lián)網(wǎng)安全、軟件定制開發(fā)等產品服務及行業(yè)客戶技術一體化智能解決方案;2018年成為百度智能云AI河南服務中心。
售前咨詢熱線:400-996-8756
備案提交:0371-89913068
售后客服:0371-89913000
搜索詞
熱門產品推薦