通過(guò)這么多年的經(jīng)驗(yàn),我在這里告訴大家,如果你是做私服或者催情藥的,那么一定要小心。首先遇到DDOS不要慌張,要保持冷靜。應(yīng)該立即處理問(wèn)題,不用到處猜疑,這樣會(huì)浪費(fèi)時(shí)間,也耽誤對(duì)網(wǎng)站的搶救。如果這個(gè)時(shí)候有黑客上門(mén)來(lái)敲詐,一邊套他們的證據(jù),一邊維護(hù)網(wǎng)站,千萬(wàn)不要向黑客妥協(xié),他們敲詐你一次,就會(huì)敲詐你第2次。昆山網(wǎng)站建設(shè)
調(diào)整心態(tài)后,馬上修改域名解析,把IP地址修改為127.0.0.1或者直接指向政府網(wǎng)站,這樣斷絕網(wǎng)站和外面的鏈接,同時(shí)也要準(zhǔn)備反擊。昆山網(wǎng)站建設(shè)
接著,把服務(wù)器重新啟動(dòng)后,分析攻擊來(lái)源,如果網(wǎng)站上有實(shí)時(shí)監(jiān)控系統(tǒng)那么最好,查看最近直接輸入域名訪(fǎng)問(wèn)的IP,如果連續(xù)一段時(shí)間很多這同一個(gè)IP,而且都是只訪(fǎng)問(wèn)首頁(yè)。那么初步可以判斷這個(gè)IP就是攻擊者。
那么接下來(lái),使用IP轟炸機(jī)攻擊這個(gè)IP,這樣,黑客在攻擊你的網(wǎng)站的時(shí)候,他會(huì)隔一段時(shí)間查看一下你的網(wǎng)站,看你的網(wǎng)站正常不正常訪(fǎng)問(wèn)。這個(gè)時(shí)候?qū)@個(gè)IP轟炸,讓他的網(wǎng)速變慢,這樣他就會(huì)以為得逞了。
同時(shí)對(duì)服務(wù)器進(jìn)行升級(jí),安裝防CC、防DDOS攻擊防火墻,最好是10G硬防,如果是50G硬防,那么更加好。網(wǎng)站的程序和數(shù)據(jù)庫(kù)分開(kāi),不要使用同一個(gè)IP,數(shù)據(jù)庫(kù)放一個(gè)地方,空間采用云服務(wù)器。一定不要使用windows的服務(wù)器,先把服務(wù)器安全防范最好。關(guān)閉不需要的端口,修改TCP的設(shè)置。昆山網(wǎng)站建設(shè)
目前國(guó)內(nèi)的一些罪犯喜歡動(dòng)用45G左右的流量攻擊,對(duì)于小于45G流量攻擊的,完全可以防范住,如果50G以上,就不好辦,畢竟,對(duì)方DDOS一個(gè)星期,那么損失也是很大的,有的時(shí)候是競(jìng)爭(zhēng)對(duì)手雇傭壞蛋,有的時(shí)候是壞蛋想攻擊你,然后從中敲詐你一筆錢(qián)。最好就是網(wǎng)站做好備份,保留好證據(jù),然后報(bào)警。昆山網(wǎng)站建設(shè)
如果服務(wù)器在國(guó)外,那么很遺憾,大陸的網(wǎng)監(jiān)也無(wú)能為力。大陸的網(wǎng)監(jiān)一般會(huì)告訴你,DDOS攻擊,不好取證,服務(wù)器在國(guó)外,不受中國(guó)保護(hù)。通常只是建議你把硬件升級(jí),程序打上補(bǔ)丁。昆山網(wǎng)站建設(shè)
面對(duì)日益猖獗的網(wǎng)絡(luò)犯罪,很多電子商務(wù)公司都需要向罪犯繳納保護(hù)費(fèi),而目前中國(guó)有400萬(wàn)電腦被網(wǎng)絡(luò)罪犯控制。如果電信部門(mén)有權(quán)力,發(fā)現(xiàn)有電腦被罪犯控制,那么第1時(shí)間切斷這臺(tái)電腦和互聯(lián)網(wǎng)連接,這樣就可以解決問(wèn)題了。如果真的可以實(shí)現(xiàn),那么以后,如果發(fā)現(xiàn)你的電腦無(wú)法上網(wǎng)了,打熱線(xiàn)電話(huà)問(wèn)電信、網(wǎng)通,他們就會(huì)告訴你,你的電腦有木馬病毒,因?yàn)閰⑴c攻擊其他人的計(jì)算機(jī),被停止接入網(wǎng)絡(luò),請(qǐng)查毒后,才能恢復(fù)正常。這樣,電信公司也可以把一些殺毒軟件推薦給這400萬(wàn)被罪犯控制的電腦用戶(hù)。