网站源IP暴露使用高防之后还行不行如何解决?

如题:使用高防后源站IP暴露的解决办法

在购买高防IP后,如果还存在攻击绕过高防直接打到源站IP的情况,就需要更换下源站IP了。但在这之前,请务必排查确认没有其他可能暴露源站IP的因素后,再去更换源站IP。要不然换了也是白换。

强烈建议按照下列步骤逐一排查:

一、源站IP暴露的可能原因

服务器中有木马、后门之类的安全隐患,如果己方没有安全技术人员可以排查,可以选择云盾SOS服务、安骑士产品或是到云市场选择相应安全服务
有一些其他的源站服务没有走高防,比如邮件服务器的mx记录、bbs记录等除了web以外的记录,请仔细检查您DNS解析的全部内容,确保没有记录解析到源站IP
网站源码信息泄露,如phpinfo()中可能包含的IP地址等
某些恶意扫描(可通过在源站上只允许高防回源IP来防护)

二、确认已经没有业务解析到源站

可以通过17测或站长之家等工具测试下当前的域名,看是否还有解析到源站的情况
再次检查您的DNS解析配置,看是否还存在解析到源站IP的记录

三、更换源站IP

确认已排除掉所有可能导致源站IP泄露的因素之后更换源站IP

四、不方便换源站IP或已经换过IP了怎么办?

我们建议您在后端ECS前加挂一台SLB(负载均衡),添加后架构为:客户端-->高防-->SLB-->ECS,需要在高防上填写SLB的地址作为回源地址。

这种方式的好处是:即使攻击直接打源站使得源站IP被黑洞,通过高防去访问服务器依然不受影响,因为SLB到源站的访问(这部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过SLB去请求源站。
鼎峰凡凡QQ:2881064156

时间: 2024-10-06 00:30:43

网站源IP暴露使用高防之后还行不行如何解决?的相关文章

绕过CDN查找网站真实IP方法

查找网站 源IP方法: 如果遇到需要绕过CDN,查找网站真实IP地址时,可以采用如下方法: 假设主站服务和邮件服务在同一台服务器: 1.在网站用QQ邮箱注册账号: 2.收取注册验证邮件: 3.查看邮件-->显示邮件原文 从而发现源IP地址:具体见下图 网站避免被拿到真实服务器IP地址: 1.将邮件服务和主站服务分开部署: 2.采用第三方邮件提供商发送邮件,如sendClound: 类似方式(通过让服务器主动连接用户方式): 1.通过上传用户头像获取服务器IP地址: 2.通过上传附件: http:

采集时如何有效地防止被网站屏蔽IP

1) 测试安全间隔. 测试的目的就是得到网站允许的最大访问频率是多少,确定一个合理的访问时间间隔.方法是:先使用一个较大的间隔(例如30秒)去访问网站(可以自己写程序实现,也可以借助类似iMacros的浏览器自动化插件),如果不会被屏蔽就减少间隔时间,重复上述步骤直到IP被屏蔽.假设间隔3秒正常,间隔2秒时被屏蔽了,我们就能大概估计出网站允许的最大访问频率限制为"1次/3秒". 2) 制定控制策略. 如果我们使用"1次/大于3秒"的频率去访问网站就是安全的(当然这个

java 在线编辑模版 代码编辑器 兼容手机平板PC freemaker 静态引擎 网站源码

java 企业网站源码 前后台都有 静态模版引擎, 代码生成器大大提高开发效率 前台: 支持三套模版, 可以在后台切换 系统介绍: 1.网站后台采用主流的 SSM 框架 jsp JSTL,网站后台采用freemaker静态化模版引擎生成html 2.因为是生成的html,所以访问速度快,轻便,对服务器负担小 3.网站前端采用主流的响应式布局,同一页面同时支持PC.平板.手机(三合一)浏览器访问 4.springmvc +spring4.2.5+ mybaits3.3  SSM 普通java we

网站源码和数据库备份轮转

网站源码和数据库的定期备份的重要性大家都清楚,可以对于随备份文件的增加,不定期删除将会浪费很多时间,但是需要人为去清理感觉很麻烦,因此需要自动定期删除. 本人想到两个办法: 1  利用时间戳的差值去定期删除 2  使用logrotate去删除文件 第一种代码如下 #!/bin/bash webdir=/usr/local backdir=/usr/local/backdir var1=`date +%Y%m%d` timelimit=2592000 /usr/local/mysql/bin/my

ShopNC本地生活o2o网站源码,无域名限制

较前某VIP源码论坛分享了套ShopNC本地生活o2o网站系统,下载过来却发现根本不能用,所以一直没分享出来,今天咱们这边分享的这套ShopNC本地生活o2o网站源码,无任何的限制,直接install就可以了,非常简单方便. +-------------------------+ShopNC本地生活 +-------------------------+ShopNC本地生活系统是网城创想公司自主研发的一款产品,采用O2O模式(Online To Offline),将线下商铺和互联网结合,让互联网

绕过CDN查找网站真实IP方法收集

方法1很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN, 多地 Ping 网站有: http://ping.chinaz.com/ http://ping.aizhan.com/ http://ce.cloud.360.cn/ 复制代码 T00LS; O- Y- \+ W* c) T3 ]方法2使用 nslookup 进行检测,原理同上,如果返回域名解析对应多个 IP 地址多半是使用了 CDN.有 CDN 的示例: - 专注网络安全0 k# f,

java 企业网站源码模版 屏幕自适应 有前后台 springmvc SSM 生成静态化

java 企业网站源码 前后台都有 静态模版引擎, 代码生成器大大提高开发效率 前台: 支持三套模版, 可以在后台切换   官网 http://www.fhadmin.org/ 系统介绍: 1.网站后台采用主流的 SSM 框架 jsp JSTL,网站后台采用freemaker静态化模版引擎生成html 2.因为是生成的html,所以访问速度快,轻便,对服务器负担小 3.网站前端采用主流的响应式布局,同一页面同时支持PC.平板.手机(三合一)浏览器访问 4.springmvc +spring4.3

jfinal北京-赛车网站源码搭建研究之核心组件Plugin

相比较北京-赛车网站源码搭建于其他核心组件,jfinal对Plugin的处理可谓是相当简洁了.这一点从Plugin组件的核心接口IPlugin的定义中可见一斑. 定义 /** IPlugin*/public interface IPlugin {boolean start();boolean stop();} 1234567 对于Plugin,jfinal给予了足够的地位--顶级packagecom.jfinal.plugin.需要注意到的一点就是plugin机制中,jfinal在其中只负责pl

java 企业网站源码 后台 springmvc SSM 前台 静态化 代码生成器

java 企业网站源码 前后台都有 静态模版引擎, 代码生成器大大提高开发效率 点击:获取地址 QQ 313596790 系统介绍: 1.网站后台采用主流的 SSM 框架 jsp JSTL,网站后台采用freemaker静态化模版引擎生成html 2.因为是生成的html,所以访问速度快,轻便,对服务器负担小 3.网站前端采用主流的相应式布局,支持PC.平板.手机浏览器访问 4.springmvc +spring4.2.5+ mybaits3.3  SSM 普通java web(非maven)