ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 1648|回复: 0

[原创] 网站或服务器被攻击的常见方式及原理

[复制链接]

TA的精华主题

TA的得分主题

发表于 2013-12-4 10:34 | 显示全部楼层 |阅读模式
现今整个互联网中,攻击与被攻击似乎已经成了一个常规的现象,但是如果能更好的规避攻击的

话,就可以使自己手中的服务器发挥更大的作用避免资源浪费。本文就部分服务器的攻击类型及原理做

一个概述并大概提出相应的解决方向。

1 CC此类攻击的原理是利用肉鸡大规模访问一个网站的指定资源(例如图片,压缩文件,声音文件,文

档等),攻击现象是网站打开缓慢或直接无法打开,www.txnet365.com(宜昌天信网络数据中心)查询站

点访问日志中可以发现同一IP或几个IP针对一个资源进行的大量重复访问。IIS服务器中的报错是

service unavailable  apache或者nginx中的报错是502 bad gateway。

要防御此类攻击,最根本的办法是开启网站程序的防盗链和禁止外链功能,此方式可以根本上解决这个

问题。如果网站程序本身没有这个功能的话就要使用外部程序对服务器中的指定文件进行访问过滤(华盾

,安全狗,护卫神等软件均有此功能),以避免单个文件的访问量过大导致的网站异常。

2 DDOS外发包
此类在严格意义上并不属于受到攻击,www.txnet365.com而是属于主动攻击其他服务器,其根本原因是

在web服务器中由于网站本身的漏洞导致被黑客获取webshell权限,然后通过webshell权限写入了TCP或

者UDP的攻击代码,然后通过PHP程序的fsockopen功能对指定IP进行攻击。
如果出现此类情况,服务器的状态一般是外发数据包打到服务器的带宽上线,流量爆死,IIS停止后恢复

正常。

要防范此类攻击,最好的办法就是在IIS服务器中禁用响应的程序扩展。选择性禁用fso  然后禁用

php.ini中的fsockopen函数。

3 DDOS攻击
DDOS攻击以攻击机制来区分的话可以分为4类,分别是udp flood, tcp flood,syn flood和icmp flood,

之所以全部统称为DDOS攻击,原因是这4个类型均是以发包流量来占用目标服务器的带宽。区别就是针对

于互联网通信协议的不通漏洞而发送的不通的数据包。

此类攻击实质上针对于服务器并没有很好的解决办法,目前针对这个问题的解决办法无非两种,一 ,

CDN分流 二,服务器上层针对性的增加硬件防护以阻挡攻击。

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2025-1-16 06:00 , Processed in 0.015251 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表