首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    互联网创业公司如何防御 DDoS 攻击?

    14 年年初,被迫沦为了一名站群站长,草根站长。在成本投入以及人力、技术均有限的情况下。近一年数个站遭遇无数次 syn 洪水攻击,网站瘫了不说,看着一个个网站流量从高处跌落谷底,然后一步走入没落,心碎之甚。近期也对此做了一些不全的总结。 ( ddos 科普省略一万字) 因为是创业+挣外快形式,租的机器都是淘宝每月百元左右(低于百元,加了 IP 后百元上下)的 VPS 、香港美国韩国均有,一般都是 双核 cpu、512M-1G 内存、2M 带宽、硬盘越大越好。 因为做站群,一台机器会视硬盘而定挂 2-3 个站,每台服务器正常的情况下每个月能走掉 500-700G 的流量。网站采用 centos + kangle + php + 文本DB,从优化程序性能上、生成什么 HTML 静态的技术讨论就免了,因为一旦机器被攻击,你性能做得再强,这样配置的机器基本上是秒死状态。关于洪水攻击的特征收集是比较重要的,HTTP 头,UserAgent,host 都是一些非常重要的信息。当被攻击时,第一反映就是去服务器管理面版里重启,然后利用机器重启存活那一瞬间,ssh 登录,粘贴!!!:tcpdump -XvvennSs 0 tcp[20:2]=0x4745 or tcp[20:2]=0x4854 找到 http 请求, 记下来 UA、Host、URL。(于是机器接着挂 T T)以下是我如何防御洪水攻击的几个方法:1、借用第三方力量+以其人之D还治其人之机在中国,你只要被攻击,最大的烦恼其实不是网站不能访问,而是提供服务的 IDC 动不动就要关你的 VPS。所以,一般得知被攻击,取到 Host 主机名以后,我会第一时间去 DNS 里去对对应的域名操作。幸运的是,(暂时)遇到的攻击者一般都只会攻击你的一个域名。例如:他攻击你的http://www.xxx.com,而你的xxx.com是可以正常访问的。关于操作域名,我有几个手段:

    01

    互联网早知道

    1、微博:头部大V账号发布广告须经审核备案,若违规或被禁言封号 2、《QQ音速》宣布退市:开发团队解散,明年底正式关服 3、JRTT开放商品搜索功能 4、ofo小黄车:服务器迁移致退押金时间延长 15天内一定能退 5、中国电商集体下架D&G产品,搜索不到D&G相关商品及内容 6、刘强东律师:路透文章破坏调查完整性, "爆料"不准确 【海外热点】 1. 苹果电视人气暴增,销量仅次于亚马逊 2. 亚马逊正致力于推广其名为Amazon Pay的数字钱包业务 3. Facebook承认雇佣公关公司抹黑索罗斯 【周边新闻】 1、传三星手机施压三星显示器,暂不出售可弯曲屏给华为 2、饿了么回应“美团害怕阿里收购饿了么”:别怕,一起来 3、支付宝上线“万能小哥”功能:提供各种维修服务 4、美团点评第三季度营收190.8亿元,同比增长97.2% 5、恒大回应“FF被列入美国301调查”传闻:纯商业行为 6、特斯拉公布Model 3中国售价,下调在售车价12%-26% 7、中国移动:明年推出首批自主品牌5G终端产品 8、全民直播页面维护主播讨薪 公司或面临解散 9、腾讯:《王者荣耀》公安实名校验已覆盖全国境内 10、苹果已重新开始生产iPhone X 11、海淀法院审结“补刀小视频”侵权案件,称短视频受著作权法保护 12.、“DY短视频”诉“新浪微博”侵犯名誉权,赔偿费用共计100万 13、趣店第三季度营收同比增32.9%至19.3亿元 【融资收购】 1、社团团购平台“鲜乐拼”获数千万pre-A轮融资 2、儿童英语教育品牌“叽里呱啦”获数千万美元 B 轮融资 3、电动滑板车租赁服务公司“Wind Mobility”获2200万美元种子轮融资 4、长租公寓连锁运营商“E+青年公寓”完成近亿元新一轮融资 5、民营卫星创业公司“银河航天”完成A+轮数亿融资,估值超30亿元 6、大数据服务商“达观数据”完成1.6亿元B轮融资,宽带资本领投 7、儿童口腔医疗服务提供商“正方形口腔”获数千万元 Pre-A 轮融资 8、国内分子诊断企业“鑫诺基因”获5000万元融资 9、数字货币交易所“KuCoin”完成2000 万美元 A 轮融资

    02
    领券