我同學的公司目前僅有一部伺服器(Linux系統),
主要提供WWW服務(使用Apache),
資料庫與MAIL服務也是在同一部主機上,

公司主機最近常常被駭客發動DDOS攻擊(主要都是發動大量的WWW Request被癱瘓掉),

假設網管在同一部主機上設了虛擬主機,
其網頁內容與公司主要業務是一模一樣的,
這樣設立虛擬主機接手被癱瘓的主要業務,對於抵擋DDOS攻擊能有太大的用處嗎?!

若是無用的話,那麼網站被DDOS癱瘓時,
不曉得其他大大有何較好處理的方式嗎?! (比方說換IP或是Domain....)

謝謝
文章關鍵字
DDoS 無解,只能拿更多的機器去分散流量、更好的設備去抵擋他,沒有辦法硬碰硬。
如果是固接企業專線可有勞ISP幫忙處理

或者參考這間公司的免費救援,防火牆的話可參考,流量太大還是只能靠ISP

fyshung wrote:
假設網管在同一部主機上設了虛擬主機,
其網頁內容與公司主要業務是一模一樣的,
這樣設立虛擬主機接手被癱瘓的主要業務,對於抵擋DDOS攻擊能有太大的用處嗎?!


大大:
正規的作法是先做網站分流, 然後用IPS設備去把這些攻擊做一個消化的動作
虛擬主機的作法是種鴕鳥的作法, 遇到攻擊時馬上會掛掉的
下面有別的大大說固接專線的話可以請ISP幫忙, 但ISP只有全擋和全開兩種方式幫忙客戶
但總不能永遠都不開, 您說是吧

最低階的IPS廠商報價約50萬左右, 可以考慮看看
如果主機給ISP代管的話, 大部分都有IPS服務可以提供
剛剛聽說網站又被攤掉了..
雖然主機有專門的業者代管..
不過感覺還是檔不住DDOS的攻擊...

我在思考換HTTP的PORT會不會有幫助?
因為主機有租了網址..
假設主機IP是 211.23.100.1 <--> www.HAPPY.com.tw
那麼請業者改為 211.23.100.1:1234 <--> www.HAPPY.com.tw

這樣會有幫助嗎?
謝謝

fyshung wrote:
剛剛聽說網站又被攤掉...(恕刪)


你改 Port 後
那一般使用者要怎麼找到你的網站??

你換一家主機商可能比較有效果
eights wrote:
你改 Port 後那...(恕刪)



原本是思考由DNS設定下手,
假設我WEB 服務的 Port 由80改為 1234
客戶打網址 www.happy.com.tw後,
原本會導到211.23.100.1,
透過DNS會自動幫我解析為211.23.100.1:1234

不曉得有這樣的DNS設定嗎?
建議你的朋友,把log整理一下,找出攻擊者(大概是殭屍電腦吧,我想)的IP,通知他們所在的ISP處理;讓那些電腦的擁有者知道自己的電腦有問題,也算是功德一件。
Apache如果在短時間遇到大量連線,大概會把記憶體吃光,主機當然會出問題。看他要不要租個VPS,設一臺reverse proxy(可以用lighttpd),把static home page先處理完,只有dynamic page才往apache送,也許主機可以撐久一點。
美軍連茂伊島野火都不救,還指望他來臺海千里送人頭嗎?
mobile01_267539 wrote:
建議你的朋友,把lo...(恕刪)


主機其實已經是代管了.
前端裝了 IDS與fortinet
不過還是撐不住 DDOS.....

DNS好像沒辦法設定為解析到Port...

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!