您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

阿里云服务器进黑洞了,高防IP能解决吗?

时间:2022-03-22 09:51:22  来源:  作者:小蚁云安全杨幂

这一周遇到一个客户,他服务器被拉进了阿里云的黑洞,登入后台才知道原来是被DDoS攻击了。黑洞是什么?云服务器遭受 DDOS 攻击,进入黑洞了,该怎么办?下面小蚁君慢慢道来。

 

1:“ 黑洞 ”是什么?

黑洞是指服务器受攻击流量超过本机房黑洞阈值时,云计算服务商屏蔽服务器的外网访问。当服务器进入黑洞一段时间后,如果系统监控到攻击流量停止,黑洞会自动解封。

2:进入“ 黑洞 ”了,该怎么办?

由于黑洞是各大云计算服务商向运营商(联通、电信、移动)购买的服务,而运营商对黑洞解除时间和频率都有严格的限制,所以黑洞状态无法人工解除,需耐心等待系统自动解封。

3:为什么需要 “ 黑洞 ” 策略?

DDoS 攻击不仅影响受害者,也会对整个云网络造成严重影响。而且 DDoS 防御需要成本,其中最大的成本就是带宽费用。

带宽是云计算服务商向电信、联通、移动等运营商购买,运营商计算带宽费用是不会把 DDoS 攻击流量清洗掉,而是直接收取云计算服务商的带宽费用。

云计算服务商在控制成本的情况下会尽量为自己的用户免费防御 DDoS 攻击,但是当攻击流量超出阈值时,云计算服务商会屏蔽被攻击 IP 的流量,减少云计算服务商的带宽成本。

4:黑洞需要多久才会自动解除

服务商一般默认的黑洞时长是2.5小时,黑洞期间不支持解封。实际黑洞时长视攻击情况而定,从30分钟到24小时不等。黑洞时长主要受以下因素影响:

攻击是否持续。如果攻击一直持续,黑洞时间会延长,黑洞时间从延长时刻开始重新计算。攻击是否频繁,如果某用户是首次被攻击,黑洞时间会自动缩短;反之,频繁被攻击的用户被持续攻击的概率较大,黑洞时间会自动延长。

5:云服务器被ddos打进黑洞了怎么办

网站使用cdn即可保护网站服务器不会遭受攻击,使用cdn的方法也是非常简单快捷的,在cdn后台配置绑定好网站域名和网站服务器ip后会自动生成一个解析记录值,然后网站域名再解析到这个记录值上就可以了,因为网站域名没有解析到网站服务器ip上所以网站服务器ip自然就不会暴露在公网上,黑客也无法知道网站服务器ip地址是什么,也就无法攻击网站服务器了!

第1、使用高防cdn需要用户在后台配置绑定好网站域名和网站服务器IP,配置绑定好之后会自动生成一个cname记录值,修改网站域名解析,把网站域名解析到CDN指定的cname记录值上即可使用了,因为网站域名没有解析到网站服务器IP上,所以网站服务器IP自然就不会暴露在公网上,其他人也无法知道网站服务器IP是什么。

第2、高防CDN节点部署在各区域,使用高防CDN后访客访问到CDN节点即可访问网站,智能DNS会自动分配节点让访客连接到与他响应速度最快的节点,解决因跨区域跨运营商造成网络瓶颈、拥堵、延迟等影响访问速度的问题。

第3、网站内容分发到CDN部署在各区域的节点,高防CDN缓存技术把全部可缓存的内容都缓存在CDN节点上,访客访问网站无需向网站服务器请求数据,当访客访问的内容CDN节点上没有,才会向网站服务器请求数据,减少了网站服务器上大量的访问压力。

第4、使用高防CDN后网站服务器被隐藏在后端,攻击者无法攻击网站服务器,只能攻击部署在前端的CDN节点,当检测到是攻击流量的时候会自动对其进行拦截清洗,更是可以根据不同的网站程序攻击方式来进行做针对性的防御策略,更有效地去防御攻击,即使在攻击的情况下也不会对网站访问造成影响。

即使是高防服务器当攻击打超的时候还是一样会进入黑洞,但,使用cdn不只是可以保护网站服务器不被攻击,还有提升网站访问速度、隐藏真实IP等好处。进入黑洞,主要是租用的服务器没防御或者被打死了,才会进黑洞6小时+,基本无解!出现这种情况,早点解决。不然一次两次反复出现,再多的客户也跑得差不多了。而且既然别人舍得打,都是暴利行业,花钱提前做好防御,一劳永逸。只有网站稳定了,客户才抓得稳,抓得牢!

当然除了高防CDN还有很多方法,例如使用小蚁高防IP,也可以完美隐藏掉源IP,只要源IP没有暴露在外面那么源服务器就不会受到影响。同时如果黑客发起攻击攻击你的应用或者站点,那么只能查询到对外的IP就是我们的高防IP,就算超出了高防IP的阀值,源服务器也不会受影响,这样即解决了攻击也排除了源服务器被打死数据库被爆破的风险。



Tags:阿里云   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
阿里云史上最大力度降价背后:舍利润换规模,否认与华为打价格战
出品 | 搜狐科技作者 | 梁昌均编辑 | 杨锦2月29日,疯狂星期四,阿里云宣布史上最大力度降价。在今日的2024战略发布会上,阿里云宣布全线云产品官网售价全面下调,平均降价幅度超过...【详细内容】
2024-03-01  Search: 阿里云  点击:(20)  评论:(0)  加入收藏
阿里云DDOS防御如何安装
阿里云DDOS防御是一种保护云服务器免受分布式拒绝服务(DDoS)攻击的重要工具。DDoS攻击是一种常见的网络安全威胁,它通过向目标服务器发送大量的请求来使其超负荷运行,从而使其无...【详细内容】
2024-01-17  Search: 阿里云  点击:(83)  评论:(0)  加入收藏
云服务2023:阿里云急转弯,腾讯云被集成,百度云加速赶
文|奇偶派回望2023年伊始,伴随着特殊时期的结束和国家数字化转型相关政策的落地,叠加以ChatGPT为代表AI新增量的出现,市场对中国云服务行业的表现普遍给予了较高的期待值,希望其...【详细内容】
2024-01-09  Search: 阿里云  点击:(41)  评论:(0)  加入收藏
阿里云盘关闭个性化推荐的方法
很多新手小伙伴还不了解阿里云盘在哪关闭个性化推荐,所以下面小编就带来了阿里云盘关闭个性化推荐的方法,有需要的小伙伴赶紧来看一下吧。阿里云盘在哪关闭个性化推荐?1、首先...【详细内容】
2023-12-14  Search: 阿里云  点击:(41)  评论:(0)  加入收藏
如何使用阿里云虚拟主机和域名设置网站?
本文档将向您展示如何使用阿里云虚拟主机来设置一个新网站,并完成一个域名。如果您按照此处的步骤操作,您将启动并运行一个新网站,可以使用您选择的名称在全球范围内访问,并托管...【详细内容】
2023-11-29  Search: 阿里云  点击:(188)  评论:(0)  加入收藏
阿里云 11.12 故障原因曝光
针对阿里云 11.12 的重大服务故障, 该公司发给客户的一份「官方故障报告」昨天在网上被广泛流传。事件回顾:阿里云严重故障,全线产品受影响(已恢复)影响范围1、OSS、OTS、SLS、MN...【详细内容】
2023-11-16  Search: 阿里云  点击:(113)  评论:(0)  加入收藏
对话阿里云CTO周靖人:“炼出”一个大模型应用,最快需要多久?
文 丨 新浪科技 周文猛在2023云栖大会上,阿里云宣布将升级云计算体系,打造一朵AI时代最开放的云。阿里云CTO周靖人在接受新浪科技《科创100人》采访时表示,模型已经成为业务系...【详细内容】
2023-11-03  Search: 阿里云  点击:(221)  评论:(0)  加入收藏
阿里云首席技术官周靖人:通义千问2.0将发布,AI技术快速变革影响生活方方面面
10月31日上午,在杭州西湖区云栖小镇国际会展中心,“2023杭州·云栖大会”正式开幕。主论坛上,阿里云首席技术官周靖人发表主题演讲。周靖人讲述阿里云发展历程,从2009年,阿...【详细内容】
2023-10-31  Search: 阿里云  点击:(129)  评论:(0)  加入收藏
阿里云通义千问宣布向全社会开放,近期将开源更大参数规模大模型
新浪科技讯 9月13日上午消息,阿里云宣布通义千问大模型已首批通过备案,并正式向公众开放,广大用户可登录通义千问官网体验,企业用户可以通过阿里云调用通义千问API。通义千问在...【详细内容】
2023-09-13  Search: 阿里云  点击:(77)  评论:(0)  加入收藏
阿里云还会继续降价吗?
虽然在大多数时候,降价和利润通常站在对立面。但对云业务而言,降价往往会起到“以价换量”的效果——当云用户逐渐增加,分摊云成本的分母变多,成本降至足够低的时候,原...【详细内容】
2023-08-16  Search: 阿里云  点击:(63)  评论:(0)  加入收藏
▌简易百科推荐
为什么Nginx被称为“反向”代理呢?
Nginx(发音为"engine-x")是一款高性能、轻量级的开源Web服务器软件,也可用作反向代理服务器、负载均衡器和HTTP缓存。Nginx之所以有被称为“反向”代理,是因为它充当客户端设备...【详细内容】
2024-02-01  coderidea  微信公众号  Tags:Nginx   点击:(61)  评论:(0)  加入收藏
哪种服务器操作系统更好呢?
在当今的IT世界中,服务器操作系统扮演着至关重要的角色。它们是确保服务器能够高效、安全地运行的关键因素。然而,对于许多人来说,服务器操作系统的种类和特点可能是一个复杂的...【详细内容】
2024-01-30    简易百科  Tags:操作系统   点击:(80)  评论:(0)  加入收藏
什么是VPS服务器
VPS服务器是一种虚拟化技术,它将一台物理服务器划分为多个虚拟的独立服务器,每个虚拟服务器都可以拥有自己的操作系统、运行环境、应用程序等。这种技术使得每个虚拟服务器可...【详细内容】
2024-01-30    简易百科  Tags:VPS服务器   点击:(74)  评论:(0)  加入收藏
VPS服务器下载速度慢?这五招帮你提速
VPS服务器下载速度慢可能会让用户感到沮丧,尤其是对于需要大量下载和上传数据的用户。幸运的是,有一些方法可以帮助您提高VPS服务器的下载速度,使您的在线体验更加顺畅。在本文...【详细内容】
2024-01-30  IDC行业观察者    Tags:VPS服务器   点击:(60)  评论:(0)  加入收藏
美国VPS和英国VPS:地理位置对服务器性能的影响
在今天的数字时代,VPS已成为在线业务和网站托管的关键组成部分。然而,选择合适的VPS主机服务时,地理位置通常被忽视,尽管它对服务器性能有着重要的影响。本文将探讨美国VPS和英...【详细内容】
2024-01-26  IDC行业观察者    Tags:服务器   点击:(56)  评论:(0)  加入收藏
如何判断服务器所需带宽:基于业务需求和流量模式的关键考量
在选择服务器时,带宽是一个重要的考虑因素。带宽的大小直接影响到网站的加载速度和用户的访问体验。那么,如何判断服务器需要多大的带宽呢?本文将为你揭示这一关键问题的答案...【详细内容】
2024-01-26  源库科技    Tags:服务器   点击:(79)  评论:(0)  加入收藏
服务器内存空间及IO操作原理解析
服务器的内存空间分为内核空间和用户空间,而我们编写的程序通常在用户空间中运行。在进行读写操作时,我们直接操作的是用户缓冲区,而用户缓冲区的内容来自于内核缓冲区。这种内...【详细内容】
2024-01-23  王建立    Tags:服务器   点击:(46)  评论:(0)  加入收藏
如何在Java环境中安装Nginx?
1. 下载Nginx:首先,前往Nginx官方网站(https://nginx.org/en/download.html)下载新版本的Nginx。选择适合您操作系统的版本,通常有Windows、Linux和Mac等不同操作系统的版本可供...【详细内容】
2024-01-22  敲代码的小动    Tags:Nginx   点击:(70)  评论:(0)  加入收藏
服务器证书和SSL证书有啥区别?
在互联网经济时代,随着越来越多的信息以及合作都是从企业官网开始的,因此绝大多数企业都会为自己的网站配置SSL证书,以提高安全性。在接触SSL证书时,也有很多人称之为服务器证书...【详细内容】
2024-01-10  安信SSL证书    Tags:服务器证书   点击:(66)  评论:(0)  加入收藏
宝塔面板怎样部署java项目?
宝塔面板怎样部署java项目?在使用宝塔面板部署Java项目之前,需要确保已经安装了Java Development Kit (JDK)。接下来,将介绍如何使用宝塔面板来部署Java项目的步骤。步骤一:安装...【详细内容】
2024-01-09  西部数码    Tags:宝塔面板   点击:(122)  评论:(0)  加入收藏
站内最新
站内热门
站内头条