1、网站攻击一般分为三类,即ARP欺骗攻击、CC攻击和DDOS流量攻击。
一、一、先说 ARP 欺骗攻击
2、如果要发动ARP欺骗攻击,首先要控制与网站在同一机房、同一IP段、同一VLAN的服务器,采用入侵其他服务器的方式。得到控制权后,用程序把被控制的机器伪装成网关来欺骗目标服务器。
(资料图片仅供参考)
3、这种攻击通常会潜入代码或者截获网页中的一些用户名和密码。对付这种攻击很简单,直接通知机房处理相应的受控机器就行了。如果使用真正的云服务器,基本可以防止ARP攻击。
4、云服务器都有独立的私有网络,其业务内网是互联的,用户与彼此的外网是隔离的,从而保证了网络安全,对ARP攻击有天然的免疫力。
二、二、CC 攻击
5、相对来说,这种攻击的危害更大。主机空间有一个参数IIS连接号。当访问的网站超过IIS连接数时,网站将显示服务不可用。
6、攻击者利用受控机器不断向被攻击网站发送访问请求,迫使IIS连接数超限。当CPU资源或带宽资源耗尽时,网站就会受到攻击。对于达到几百兆的攻击,防火墙相当难。
7、有时甚至会导致防火墙的CPU资源耗尽,导致防火墙崩溃。如果达到100兆以上,运营商一般会在上层屏蔽被攻击的IP。
8、对于CC攻击,一般租用一个空间、VPS或者有防CC攻击软件的服务器就够了,或者使用高防IP或者CDN隐藏源服务器,CC攻击直接打高防CDN和高防IP。
9、防止黑客找到你的源服务器并有效拦截,是最流行的方法。
三、三、流量攻击
10、是DDOS攻击,危害最大。原理是向目标服务器发送大量数据包,占用其带宽。对于流量攻击,单纯加个防火墙是没用的,必须有足够的带宽配合防火墙防御。
11、如果要防御10G流量攻击,必须使用20G左右的硬件防火墙和近20G的带宽资源。如果单用硬防机成本挺高的话,10G硬防一个月就要一万块钱。但是,
12、如果用高安全性的IP或者高安全性的CDN,成本要低很多。比如百度云加速专业版一年1190,可以防御10G DDOS攻击,找代理更便宜。
本文网站攻击有几种类型,网站攻击有几种到此分享完毕,希望对大家有所帮助。
关键词: