3月1日晚突遭大量攻擊,網(wǎng)站/APP突然遭遇黑客攻擊時該如何應(yīng)對?
IT行業(yè)界普遍存在關(guān)于黑客攻擊問題,正確應(yīng)對方法是什么?
相信很多企業(yè)都有遇到過這樣的情況,當(dāng)你的產(chǎn)品與競爭對手造成了威脅或者波及到了他的利益,不是所有的企業(yè)都會有合規(guī)的方式來公平競爭,總有一小部分企業(yè)會開始去收買黑客做惡性競爭,優(yōu)雅最近也是遭遇了如此情況。
惡意競爭:每天都有人在攻擊,實在就是想不出到底誰?
按攻擊量來算每天的支出也是不小的,不論DDOS攻擊還是CC攻擊,只是CC攻擊的成本會相對要低一些
但CC攻擊的方式比DDOS復(fù)雜且方法更多。
自從19年開始發(fā)布系統(tǒng)到現(xiàn)在為止,從來沒間斷有攻擊,最近7日有明顯增幅于是伊凡記錄一下
總請求人數(shù)當(dāng)日63574次:

告訴大家一個事實,優(yōu)雅官方網(wǎng)站總IP數(shù)每天不超過1000IP,因為只是普通展示,只有在有需要的客戶才會訪問官網(wǎng)來查看公司產(chǎn)品信息,所以很明顯了。
地域分布:

今天的DDOS攻擊:

今天的惡意掃描:

今天的特殊攻擊和cc攻擊,CC攻擊是近2日增加的。

最近開始增加了cc攻擊~

大家可以很清晰的看到攻擊記錄多達(dá)51頁,也就是一下午大概2個小時左右的攻擊,起始時間是從18:38開始的。
鑒于此我們即將在今夜開始緊急做攔截策略變更,得虧我們在防范意識上在很多經(jīng)驗,都是一個個血淋淋的教訓(xùn),曾經(jīng)在2015年優(yōu)雅推出的產(chǎn)品由于訪問人氣超過當(dāng)時曾經(jīng)的第一名于是遭到了惡意攻擊持續(xù)了半個月,那時候由于毫無防范意識,網(wǎng)站整整半個月無法打開,攻擊最厲害的點在于一旦攻擊流量過大讓你的IDC服務(wù)商無法承受你托管的服務(wù)器的流量帶寬時候會直接封機器的,這時候你無法備份數(shù)據(jù),那么在暗處的攻擊黑客也會停手,知道機器封禁恢復(fù)后繼續(xù)持續(xù)攻擊,如此以來你根本無法有機會備份數(shù)據(jù)造成不可估量的損失。
在互聯(lián)網(wǎng)這塊,任何一個新產(chǎn)品如果有2家公司同時起步,那么別說幾天十幾天,就是1天訪問不了帶來的影響拉開的差距都不是后面能一時半會兒補得上的,建議大家一定要有安全意識,不管是做網(wǎng)站做APP提前考慮好會被攻擊的風(fēng)險,提前做好一切防護工作。
建議做好以下幾點:
1,不管是win還是linux都請做好及時備份,可以設(shè)定好自動備份目前主流工具都可以,可以備份到另外的服務(wù)器,有個備用服務(wù)器,當(dāng)攻擊導(dǎo)致APP無法訪問的時候,可以迅速建立新的臨時站并且修改域名解析指向。
2, 如果是利潤比較高的行業(yè)面臨的攻擊風(fēng)險會比較大,建議提前做好防御盾。
3,可以選擇提前部署好CDN,CDN加速節(jié)點不僅可以加速訪問建立緩存,另一個目的就是可以抵御攻擊保護產(chǎn)品,CDN隱藏了真實的IP地址。
4,委托第三方的防御公司做專業(yè)的安全防御服務(wù)也可省心,此種是建立在資金比較充足的情況下。