服务器被攻击的几种常见类型

   服务器与互联网平台一样,时刻面临着网络攻击。网络攻击对网站的危害非常严重,甚至能够直接摧毁互联网业务。无论出于对网站后期运维的需要,还是帮助进行网络攻击防范和防御工作,我们都应该对香港服务器常见的几种网络攻击有着全面、细致的了解。下面天下数据介绍下网络攻击的几大种类:

 

  一、服务拒绝攻击。

 

  服务拒绝攻击,企图通过使你的服务器崩溃或把它压跨来阻止你提供服务,服务拒绝攻击是最容易实施、也是目前最常见的攻击行为,主要包括:UDP flood、SYN Flood、DNS Query Flood、HTTP Flood、慢速连接攻击以及混合型攻击等。面对这些攻击,你需要在防火墙上过滤来自同一主机的后续连接,并打上最新补丁,将那些将那些在外部接口上入站的含有内部源地址滤掉。同时,为了防止黑客利用你的网络攻击他人,关闭外部路由器或防火墙的广播地址特性。为防止被攻击,在防火墙上设置规则,丢弃掉ICMP包。

 

  二、利用型攻击。

 

  利用型攻击是一类试图直接对你的服务器进行控制的攻击,主要包括:口令猜测、木马病毒、缓冲区溢出等攻击方式。在使用香港服务器时,建议尽量选用高强度的密码和口令,确保像NFS、NetBIOS和Telnet这样可利用的服务不暴露在公共范围。如果你的服务器支持锁定策略,建议锁定。同时,要避免下载可疑程序并拒绝执行,运用网络扫描软件定期监视内部主机上的监听TCP服务。 另外,还要及时更新最新原版操作系统。

 

  三、信息收集型攻击。

 

  信息收集型攻击并不对目标本身造成危害,这类攻击被用来为进一步入侵提供有用的信息。主要包括:地址和端口扫描、体系结构刺探、利用信息服务等。面度这类攻击,我们可以用防火墙检测恶意扫描,并阻断扫描企图,同时在防火墙处过滤掉域转换请求 。

 

  四、假消息攻击。

 

  假消息攻击,一般用于攻击目标配置不正确的消息,主要包括:DNS高速缓存污染、伪造电子邮件。黑客可以对你的内部客户伪造电子邮件,声称是来自某个客户认识并相信的人,并附带上可安装的特洛伊木马程序,或者是一个引向恶意网站的连接。我们需要在防火墙上过滤入站的DNS更新,外部DNS服务器不应能更改你的内部服务器对内部机器的认识。

 

  下面是网络攻击的具体攻击方式:

 

  一、CC攻击:CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。

 

  二、DDOS攻击:近几年由于宽带的普及,很多网站开始盈利,其中很多非法网站利润巨大,造成同行之间互相攻击,还有一部分人利用网络攻击来敲诈钱财。同时windows 平台的漏洞大量的被公布,流氓软件,病毒,木马大量充斥着网络,有些技术的人可以很容易非法入侵控制大量的个人计算机来发起DDOS攻击从中谋利。攻击已经成为互联网上的一种最直接的竞争方式,而且收入非常高,利益的驱使下,攻击已经演变成非常完善的产业链。通过在大流量网站的网页里注入病毒木马,木马可以通过windows平台的漏洞感染浏览网站的人,一旦中了木马,这台计算机就会被后台操作的人控制,这台计算机也就成了所谓的肉鸡,每天都有人专门收集肉鸡然后以几毛到几块的一只的价格出售,因为利益需要攻击的人就会购买,然后遥控这些肉鸡攻击服务器。

 

  一般在硬防上直接就down掉了,不可能给他攻击的余地。虽然黑客攻击的手法多种多样,但就目前来说,绝大多数中初级黑客们所采用的手法和工具仍具有许多共性。

 

  三、远程连接不上:有可能是3389攻击,这个比较好解决,原因有很多,远程连接那框没勾上都有可能。

 

  四、80端口攻击:这个是最让WEB管理员头痛的,目前只有拔掉网线,等一段时间希望攻击没了就OK了,希望能得到更好的解决方法。

 

  五、arp攻击:ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

 

  ARP攻击主要是存在于局域网网络中,局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。

 

  一般服务器被人黑了或是中了病毒了,总是容易发一些ARP包出来,让同网段内其他的机器访问起来极不正常,而且硬防上一般都看不出来,总是需要跑到交换机上查ARP表,还好现在有了ARP防火墙了,直接能找到攻击源。

 

服务器被攻击的几种常见类型

 

  天下数据不仅与香港本土机房大中型机房直接合作,例如:香港新世界、香港第一线、香港九仓、沙田等等,还在香港地区建立了5A级国际标准企业独资香港机房,最大的优势是:带宽充足!新增优势是:高端防御!

 

  天下数据全新安全产品香港服务器上线,以维护健康向上的互联网安全为己任,在香港业内率先推出高防服务器产品,以应对市场的动荡与不安,为用户提供一个相对安全且稳定的网络环境,尽自己最大的可能服务于用户,保护用户的数据安全。

本文地址:https://www.idcbest.com/idcnews/11000839.html


上一篇 :CDN常见问题答疑汇总

下一篇 :raid卡介绍


天下数据手机站 关于天下数据 联系我们 诚聘英才 付款方式 帮助中心 网站备案 解决方案 域名注册 网站地图

天下数据18年专注海外香港服务器、美国服务器、海外云主机、海外vps主机租用托管以及服务器解决方案-做天下最好的IDC服务商

《中华人民共和国增值电信业务经营许可证》 ISP证:粤ICP备07026347号

朗信天下发展有限公司(控股)深圳市朗玥科技有限公司(运营)联合版权

深圳总部:中国.深圳市南山区深圳国际创新谷6栋B座10层 香港总部:香港上環蘇杭街49-51號建安商業大廈7樓

7×24小时服务热线:4006388808香港服务电话:+852 67031102

本网站的域名注册业务代理北京新网数码信息技术有限公司的产品

工商网监图标