服务器IP被攻击可以选购高防IP或高防服务器,如果还存在攻击绕过高防直接打到源站IP的情况,则还需要更换一下源站IP。如果不方便换源站IP或已经换过IP了,建议在后端ECS前加挂一台SLB(负载均衡)。
服务器 IP 被攻击可以购买高防 IP,如果还存在攻击绕过高防直接打到源站 IP 的情况,就需要更换下源站 IP 了。
如果不方便换源站 IP 或已经换过 IP 了,建议在后端 ECS 前加挂一台 SLB(负载均衡),添加后架构为:客户端–>高防–>SLB–>ECS,需要在高防上填写 SLB 的地址作为回源地址。
这样即使攻击直接打源站,使得源站 IP 被黑洞,通过高防去访问服务器依然不受影响。因为 SLB 到源站的访问(这部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过 SLB 去请求源站。
一般源站 IP 暴露的可能原因
1、服务器中有木马、后门之类的安全隐患,如果没有安全技术人员可以排查,可以选择专业云服务商提供的安全服务。
2、有一些其他的源站服务没有走高防,比如邮件服务器的 mx 记录、bbs 记录等除了 web 以外的记录,请仔细检查 DNS 解析的全部内容,确保没有记录解析到源站 IP。
3、网站源码信息泄露,如 phpinfo()中可能包含的 IP 地址等。
4、某些恶意扫描(可通过在源站上只允许高防回源 IP 来防护)。
高防 IP 推荐:腾讯云 T-Sec DDoS 高防 IP