服務器被人攻擊 服務器被人攻擊怎么辦
服務器容易受到哪些攻擊
1、CC攻擊
CC攻擊是攻擊者控制某些主機不停地發大量數據包給對方游戲服務器造成服務器資源耗盡,一直到宕機崩潰。CC攻擊能夠讓你見不到真實源IP,見不到特別大的異常流量,但卻能造成服務器無法進行正常連接。而且這種攻擊技術含量低,是很多攻擊者最常使用的一種攻擊手法。
2、SYN攻擊
SYN攻擊主要是利用TCP協議缺陷,通過發送大量的半連接請求,耗費對方游戲服務器的CPU和內存資源,使其游戲網站運行緩慢,嚴重者引起網絡堵塞甚至系統癱瘓。據新網了解,SYN攻擊實現起來非常的簡單,不管目標是什么系統,只要這些系統打開TCP服務就可以實施。SYN攻擊除了能影響主機外,還可以危害路由器、防火墻等網絡系統。
3、IP碎片攻擊
IP碎片攻擊指的是一種計算機程序重組的漏洞。IP首部有兩個字節表示整個IP數據包的長度,所以IP數據包最長只能為0xFFFF,就是65535字節。如果攻擊者有意發送總長度超過65535的IP碎片,一些老的系統內核在處理的時候就會出現問題,導致崩潰或者拒絕服務。
1、在骨干節點配置防火墻
防火墻本身能抵御DDoS攻擊和其他一些攻擊。在發現游戲服務器受到攻擊的時候,可以將攻擊導向一些犧牲主機,這樣可以保護真正的主機不被攻擊。
2、使用CDN加速服務
高防CDN加速具有防御各種攻擊的功能,因此要解決游戲網站安全添加CDN加速是不可缺少的。CDN加速不僅對游戲網站進行了加速,同時可以將所有的域名和子域都使用CDN來解析,隱藏真實IP地址,保護網站安全。
3、購買高防服務器
在是游戲里相當火爆的防御DDoS的方式之一,價格便宜,是此種方式最重要的優勢。一般高防機房都位于廣東佛山等地,商家也基本上為傳統IDC,直接以高防服務器的方式銷售。與此同時,我們只需要把游戲部署到對方服務器,則一切準備就緒,與我們自己使用普通的服務器并無特別的不同。
服務器被人攻擊怎么辦
1、更改系統管理員賬戶的密碼,密碼長度不小于8位并且使用大寫字母/小寫字母/數字/特殊字符組合。
2、更改遠程登錄端口并開啟防火墻限制允許登錄的IP,防火墻配置只開放特定的服務端口并對FTP、數據庫等這些不需要對所有用戶開放的服務進行源IP訪問控制。
3、檢查是否開放了未授權的端口,windows在CMD命令行輸入netstat /ano,檢查端口;有開放端口的根據PID檢查進程,刪除對應路徑文件(根據PID檢查進程步驟:開始-->運行-->輸入“msinfo32” 軟件環境-->正在運行的任務。linux 輸入命令 netstat –anp查看。
4、安裝專門的查殺病毒防木馬軟件,對服務器進行全盤病毒掃描和查殺。
5、假刪除系統中未知賬戶,windows系統還需要檢查注冊表中的SAM鍵值是否有隱藏賬戶。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科