您好,歡迎進入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
彈性內(nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險
專業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點
保護邊緣應(yīng)用安全,提升安全加速體驗
保護邊緣應(yīng)用安全,提升安全加速體驗
云原生的云上邊界網(wǎng)絡(luò)安全防護產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術(shù)和咨詢服務(wù)
模擬黑客對業(yè)務(wù)系統(tǒng)進行全面深入的安全測試
提供標準化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫訪問行為審計、風(fēng)險操作記錄和告警
準確可靠、全場景覆蓋的欺詐檢測服務(wù)
一站式等保咨詢測評服務(wù)
安全運營中心統(tǒng)一遠程進行全天候監(jiān)測和管理的托管式安全服務(wù)
SSL證書提供一站式 HTTPS 解決方案
通過技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對密碼策略、技術(shù)和管理進行現(xiàn)代化升級,以提高安全性和用戶體驗
提供7×24小時準確、全面的漏洞監(jiān)測服務(wù)
專注實戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運維通道
網(wǎng)絡(luò)威脅檢測、雙向阻斷,多源情報賦能
數(shù)據(jù)庫訪問行為審計、風(fēng)險操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進行收集、分析、存儲和報告的過程
能實時檢測、報警和動態(tài)響應(yīng)
滿足加密合規(guī)需求,保護云上數(shù)據(jù)安全
一鍵完成國密改造,2分鐘合規(guī)
現(xiàn)在這個互聯(lián)網(wǎng)環(huán)境,互聯(lián)網(wǎng)企業(yè)時不時的就會被DDoS一下。很多時候攻擊很簡單也容易封堵,但是攻擊的目標是應(yīng)用的時候就更難防御。在這里銳速云介紹一下使用Nginx作為代理過濾器來封堵一些這種攻擊。
Apache DDoS攻擊
攻擊Apache或者任何其他的HTTP服務(wù)器并不需要大量流量。有些服務(wù)器可能1 Mbit流量就宕機了。正確頁面上的正確請求會生成巨大的負載,導(dǎo)致服務(wù)器過載。應(yīng)用設(shè)計、阿帕奇配置和其他的因素都會對這種相對較低水平的流量宕機作出貢獻。當然也有辦法能夠?qū)笵DoS攻擊。比如使用Nginx,作為HTTP服務(wù)器的替代品用來處理流量。
用Nginx對抗DDoS
在這里不再介紹怎么設(shè)置Nginx作為反向代理系統(tǒng),從而起到防御DDoS攻擊的作用。如果想自己做做看的,有很多在線的教程可以參考。這里要分享的是使用Nginx的結(jié)果,以及一些高級的技巧。
Nginx作為反向代理
由于一些技術(shù)內(nèi)部組件,Nginx通常比Apache更擅長處理高并發(fā)。在很多案例中,我們在Apache系統(tǒng)的前端部署Nginx作為反向代理服務(wù)器。通過在Nginx中調(diào)整變量,通??梢缘挚棺「〉墓?。如果攻擊更大的話,可能就需要在Nginx中采用IP之地、用戶代理、國籍或者其他的數(shù)據(jù)過濾流量。也可以將這些流量徹底丟掉,就永遠不會到達web服務(wù)器了。
服務(wù)器靜態(tài)頁面
如果攻擊的目標是腳本或者數(shù)據(jù)庫驅(qū)動頁面,服務(wù)器或者數(shù)據(jù)庫可能很快就過載。首先可以做的就是創(chuàng)建這個頁面的靜態(tài)版本:
1.在安全的地方做一個鏡像
2.將真正的腳本轉(zhuǎn)移到一個替代命名
3.設(shè)置一個副本用來使用wget或curl,從而在需要間隔創(chuàng)建該頁面的靜態(tài)版本。
就算你的副本每分鐘都在運行,這樣也比運行腳本導(dǎo)致的數(shù)據(jù)庫受到的攻擊少得多。這也是一種快速且更易于實現(xiàn)的方式來顯著提升頁面可擴展性的方法。
來自Nginx的服務(wù)器目標頁面
還有一些案例中,幾個頁面的Apache每秒收到了2000多個請求。即便采用靜態(tài)頁面的技巧以及用Nginx作為反向代理,系統(tǒng)仍舊處于困境。
這種案例中,攻擊者攻擊具體的頁面,可以將這些頁面的靜態(tài)副本轉(zhuǎn)移到Nginx代理。使用位置定向,可以設(shè)置Nginx來處理這些文件,好處就是現(xiàn)在的Nginx代理正在處理大多數(shù)的負載,而Apache服務(wù)器則在做該做的。
采用RAM磁盤
還可以使用/dev/shm (RAM) 作為靜態(tài)文件的位置。通過將目標文件從主服務(wù)器轉(zhuǎn)移到Nginx反向代理,從RAM服務(wù)他們,就能夠在最低限度的硬件上處理每秒1000個請求,這樣做減少了磁盤的IO問題,可以快速服務(wù)正常業(yè)務(wù)。
粵公網(wǎng)安備 44030902000612號