服務器被DDOS攻擊要怎么辦?互聯網每天都會遭受到DDoS大流量攻擊,很多企業遇到真正的大流量DDoS攻擊時,根本就招架不住。今天快快網絡小編就跟大家詳細介紹下如何查看服務器是否被攻擊,受到攻擊的時候又要如何處理才是最好的。
服務器被DDOS攻擊要怎么辦?
1、查看下是什么類型的攻擊。檢查下系統日志,看下攻擊者都去了哪些地方
2、關閉不必要的服務和端口
3、整體掃描下服務器,看下存在什么問題, 有漏洞及時打補丁;檢查是否有影子賬戶,不是自己建立的賬號;內容是否又被修改的痕跡等,如果發現問題及時進行清理。
4、重新設置賬戶密碼,以及設置賬戶權限。
5、對服務器上的安全軟件進行升級,或者是對防護參數進行重新設置,使他符合當時的環境。
6、如果是大流量攻擊,可以看下DOSS流量清洗。
7定期備份數據文件。如果之前有做備份,可以對重要數據進行替換。
如何查看服務器是否被攻擊
netstat -anp grep 'tcp\udp' awk '{print $5}' cut -d: -f1 sort uniq -c sort –n該命令將顯示已登錄的是連接到服務器的最大數量的IP的列表。DDOS變得更為復雜,因為攻擊者在使用更少的連接,更多數量IP的攻擊服務器的情況下,你得到的連接數量較少,即使你的服務器被攻擊了。有一點很重要,你應該檢查當前你的服務器活躍的連接信息,執行以下命令:netstat -n grep :80 wc –l
商用的DDoS防護服務
針對超大流量的攻擊或者復雜的游戲CC攻擊,可以考慮采用專業的DDoS解決方案。目前,通用的游戲行業安全解決方案做法是在IDC機房前端部署防火墻或者流量清洗的一些設備, 或者采用大帶寬的高防機房來清洗攻擊。
當寬帶資源充足時,此技術模式的確是防御游戲行業DDoS攻擊的有效方式。不過帶寬資源有時也會成為瓶頸:例如單點的IDC很容易被打滿,對游戲公司本身的成本要求也比較高。您可根據自己的預算和遭受攻擊的嚴重程度,來決定采用哪些安全措施。
服務器被DDOS攻擊很多公司在受到DDoS攻擊時,有些會選擇防火墻來進行防御或者選擇機房進行流量遷移和清洗,這些都是有效的措施。如果還是不能解決的話那可能就要花些成本去讓一些服務商解決。