自分のウェブサイトが攻撃を受けた場合、ウェブマスターは何をすべきでしょうか?さまざまなウェブサイト攻撃に対する解決策

自分のウェブサイトが攻撃を受けた場合、ウェブマスターは何をすべきでしょうか?さまざまなウェブサイト攻撃に対する解決策

中小規模のウェブサイト所有者は「ハッカー」による攻撃を受けることが多く、その結果、小規模なウェブサイトにアクセスできなくなります。どうすればこれを回避できるでしょうか?

まず、DDOS 攻撃と CC 攻撃とは何かを理解する必要があります。

DDOS は Distributed Denial of Service の略称で、「分散型サービス拒否」を意味します。DDOS の中国語名は分散型サービス拒否攻撃で、一般にフラッド攻撃として知られています。 DoS 攻撃には多くの種類があります。最も基本的な DoS 攻撃は、正当なサービス要求を使用して過剰なサービス リソースを占有し、正当なユーザーがサービス応答を取得できないようにすることです。

CC は主にページを攻撃するために使用されます。誰もがこのような経験をしたことがあるでしょう。フォーラムを訪問すると、フォーラムが大きく訪問者が多い場合、ページが開くのが遅くなります。訪問者が多いほど、フォーラム内のページ数が多くなり、データベースへの負荷が大きくなり、訪問頻度が高くなり、システム リソースの占有量が増えます。

DDOS 攻撃と CC 攻撃がどのようなものかを理解したところで、攻撃の原理を分析してみましょう。自分自身と敵を知ることで、あらゆる戦いで勝利を確実にすることができます。

CC 攻撃の原理: 攻撃者は特定のホストを制御して、他のサーバーに大量のデータ パケットを継続的に送信し、サーバーのリソースを使い果たしてクラッシュさせます。 CC は主に Web ページを攻撃するために使用されます。誰もがこのような経験をしたことがあるでしょう。Web ページに多数の人がアクセスすると、Web ページの開きが遅くなります。CC は、多数のユーザー (スレッドの数はユーザーの数) をシミュレートして、大量のデータ操作 (つまり、大量の CPU 時間) を必要とするページに継続的にアクセスし、サーバー リソースを無駄にします。CPU が長時間 100% になり、ネットワークが混雑して正常なアクセスが終了するまで、処理できない接続が常に存在します。

DD 攻撃の原理: 実際には、ハッカーは多数のサーバー コンピューターに侵入し、大量のトラフィック要求を当社の Web サイト ウェブ サーバーに送信してポート 80 をブロックし、ユーザーが正常にアクセスできないようにします。

これまで何度も述べてきましたが、Web サイトが攻撃を受けた場合、どのように問題を解決すればよいのでしょうか。主な 2 つの方法についてお話しします。

金持ちのやり方:防御力の高いサーバーまたは防御力の高いIPに直接切り替える(Baidu Cloudが推奨)

貧弱なサイトの問題を解決する方法: まず、私たち小規模なウェブマスターには、高防御のサイトを構築する資金が絶対にありません。コストが高すぎるからです。たとえば、Xliyun は 3 か月で 20,000 元以上かかり、一般の人には手が届きません。私もハッキング被害に遭ったことがあるウェブマスターであり、また、貧乏なウェブマスターでもあるので、最も大きな問題を最も低いコストで解決する方法を中心に説明します。

ウェブサイトが攻撃を受けた場合、まずそれがDDOS攻撃なのかCCツールなのか確認する必要があります。どうやってわかるのかと聞かれることがあります。このとき、サーバーにサーバーセキュリティソフトウェアをインストールすることをお勧めします(ここではどの会社のソフトウェアかは言いません)。別の方法としては、サーバープロバイダーに連絡して、DDOSトラフィックなのかCCなのかを確認してもらうことです(一般的に、CPU使用率が90%を超える場合は、基本的にCC攻撃です)。判断した後、どのように問題を解決するのでしょうか?

解決策は2つあります。

DDOS 攻撃の場合は、ソース サーバーをどのように防御しても、高度な防御にアップグレードしない限り効果がありませんので、サーバーを直接変更するか、サーバー プロバイダーに連絡して IP アドレスを変更することをお勧めします。

CC攻撃であることが確認された場合、現時点ではCDNアクセラレーションを使用することをお勧めします。中国では、無料で使いやすく、ソースに返されることもないBaidu Cloud Accelerationが推奨されています。最大で、無料パッケージを超えた後にアクセスできなくなります。海外で推奨されているCF CDNも無料であり、ソースIPを決して露出させない良心的なCDN業者です。どうしても予算が足りない場合は、有料パッケージにアップグレードして更新することをお勧めします。中国に拠点を置いている場合は、Baidu CDN を使用することをお勧めします。

上記は解決策ですが、もちろん、単なる救済策にすぎません。これらに対してどのように防御すればよいのでしょうか?

まず、防御には次のものが必要です。

新しいウェブサイトを立ち上げる前に、サーバーのソース IP が公開されないように CDN を使用する必要があります (公開されると、ログインが無駄になります)

不要なポートを閉じる

ピンバン

同時に開かれる Syn セミコネクションの数を制限する (動作環境の設定)

Synセミコネクションのタイムアウト時間を短縮

Windows サーバーには脆弱性が多すぎます。「裸で実行」しないようにしてください。

システムのパッチを適時に更新して、

元のタイトル: Web サイトが攻撃された場合、Web 管理者は何をすべきでしょうか?さまざまなウェブサイト攻撃に対する解決策

キーワード:

<<:  ショッピングモールのウェブサイトを日常的に運用する際に行うべき5つの基本的なこと

>>:  Baidu SEO と Google SEO には違いがありますか?ザックは、検索エンジンは良いウェブサイトを好むと言った。

推薦する

サイトデータ分析は偽物であってはならない

SEOer のメンバーとして、私たち全員に共通する目標は、ウェブサイトのランキングだけだと考えていま...

Ctrip の大量コールドデータ シナリオにおける JuiceFS の実践

著者: Miao Cheng は、Ctrip のクラウド ネイティブ R&D エンジニアであ...

Alexaの評判値に基づいてPR価値を予測する

PRとは:PR値の正式名称はPageRank(ページランク)で、2001年9月に米国特許を取得しまし...

Baidu Tiebaのアップデートと改訂のいくつかの主要な兆候

皆さんご存知のとおり、Baidu Tieba の新バージョンは 3 月にリリースされました。Baid...

server-factory: オランダの VPS、年間 9 ユーロから、ギガビット帯域幅、AMD EPYC+Ryzen+DDR4+NVMe

新しいブランドである server-factory はドイツ人によって運営されており、オランダの S...

有名なコミュニティ「デジタルテール」が5日間攻撃を受けており、ウェブサイトはまだ復旧していない

国内の有名なデジタル愛好家コミュニティであるDigital Tailが12月19日から攻撃を受け、ウ...

製品の観点から、SEO プロモーターとしての資格はありますか?

まず、疑問を提起したいと思います。ウェブサイトのプロモーションと社内の製品販売を組み合わせたSEO担...

企業のウェブサイトのデザインとオリジナルコンテンツは、企業のダイナミクスにもっと注意を払う必要がある

ご存知のとおり、多くの大規模ポータルサイトや業界ウェブサイトには専任のウェブライターや専任のSEO担...

Bilibiliはどのようにして損益分岐点を達成できるのでしょうか?

ビリビリは3月3日、第4四半期および通期の業績発表を行った。第4四半期のMAUは2億7,170万人に...

SaaS の最適化: ネットワーク管理者が知っておくべきこと

SaaS と IaaS は、ソフトウェアがクラウドに存在し、ユーザーがいつでもどこからでもソフトウェ...

ウェブサイトのユーザー エクスペリエンス分析: データ可視化の 6 つのステップ

[編集者注] この記事は @Baidu Business UED からのものです。現在のインターネッ...

クラウドコンピューティングとデータ分析を活用してビジネス開発を促進

今日のダイナミックなビジネス環境において、組織は効率性、俊敏性、価値を高める革新的な方法を常に模索し...

マイクロソフトが2015年にBingで最も人気があった検索のリストを発表

本日、マイクロソフトは、人気のニュースレポート、最も頻繁に検索された有名人、アスリートなどを網羅した...

小規模サイトが検索エンジンの検索結果で上位にランクされる理由を分析する

最近、いくつかのキーワードが Google の検索結果で非常に上位にランクされているのに、このブログ...

フィリピンのVPSのおすすめ:estnoc、中国本土への直接ルーティング、フィリピンのVPSは月額8ユーロから

2008 年に設立されたエストニアのサーバー プロバイダーである estnoc は、フィリピンの V...