被ddos攻擊怎么辦?企業(yè)在遇到ddos攻擊的時(shí)候首先不要慌,在備用服務(wù)器上恢復(fù)數(shù)據(jù)后立即恢復(fù)業(yè)務(wù)。一定要區(qū)分清楚CC攻擊還是DDOS,還可以進(jìn)行有效的流量清洗。一旦受到ddos攻擊會給企業(yè)的形象還有業(yè)務(wù)造成嚴(yán)重的影響。
被ddos攻擊怎么辦?
1、配置防火墻策略,屏蔽異常訪問的IP地址
2、調(diào)整防護(hù)設(shè)備策略,在不影響業(yè)務(wù)的情況下限制 HTTP Range 形式訪問
3、如果流量遠(yuǎn)遠(yuǎn)超出出口帶寬,建議聯(lián)系運(yùn)營商進(jìn)行流量清洗,盡量避免將非業(yè)務(wù)必需的端口暴露在公網(wǎng)上,避免與業(yè)務(wù)無關(guān)的請求和訪問對服務(wù)器進(jìn)行安全加固,包括操作系統(tǒng)即服務(wù)軟件,減少可能被攻擊的點(diǎn)。
4、優(yōu)化網(wǎng)絡(luò)架構(gòu),保證系統(tǒng)的彈性和冗余,防止單點(diǎn)故障發(fā)生
5、對服務(wù)器性能進(jìn)行測試,評估正常業(yè)務(wù)下能承受的帶寬,保證帶寬有余量
6、對現(xiàn)有架構(gòu)進(jìn)行壓力測試,評估當(dāng)前業(yè)務(wù)吞吐處理能力
ddos攻擊破壞了什么?
(1)業(yè)務(wù)受損
如果服務(wù)器因DDoS攻擊造成無法訪問,會導(dǎo)致客流量的嚴(yán)重流失,進(jìn)而對整個(gè)平臺和企業(yè)的業(yè)務(wù)造成嚴(yán)重影響。如游戲平臺,在線教育,電商平臺,金融行業(yè),直播平臺等需要業(yè)務(wù)驅(qū)動的網(wǎng)站,受DDoS攻擊影響最大。
(2)形象受損
服務(wù)器無法訪問會導(dǎo)致用戶體驗(yàn)下降、用戶投訴增多等問題,不但會影響潛在客戶的轉(zhuǎn)化率和成交率,現(xiàn)有用戶也會對企業(yè)的安全性和穩(wěn)定性進(jìn)行重新評估,企業(yè)的品牌形象和市場聲譽(yù)將受到嚴(yán)重影響。
(3)數(shù)據(jù)泄露
如今使用DDoS作為其他網(wǎng)絡(luò)犯罪活動掩護(hù)的情況越來越多,當(dāng)網(wǎng)站被打到快癱瘓時(shí),維護(hù)人員的全部精力都在抗DDoS上面,攻擊者竊取數(shù)據(jù)、感染病毒、惡意欺騙等犯罪活動更容易得手。
被ddos攻擊我們要及時(shí)做出反應(yīng),DDOS攻擊是目前最常見的攻擊方式,沒有完全的解決辦法,只能依靠專業(yè)的網(wǎng)絡(luò)防御服務(wù)來防御。所以DDOS攻擊是讓企業(yè)頭疼的攻擊,往往防御的成本要比攻擊的成本還要高。