行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
接入高防服务时,这样确保您的ip未曾暴露过?
2019-05-27 14:08:31 【

使用了高防产品,服务器还是会受到攻击,DDOS攻击防不住,对DDOS攻击防御产生质疑。相信很多人有过这样的经历。那么下面小编带大家分析下接入高防服务时,您的ip暴露过吗?


使用高防之前

我们需要确保源服务器的IP未曾暴露,而且不能有任何域名或者应用指向到该域名,解析指向到我们的高防别名即可避免源IP暴露。


在配置DDoS高防IP服务后

用户访问先经过高防服务的清洗,然后正常访问的用户才会访问到源服务器,如果还存在攻击绕过高防直接攻击源站IP的情况,需要更换源站IP。注意:更换源站IP之前,请务必确认已消除所有可能暴露源站IP的因素。


为确保没有其他可能暴露源站IP的因素,建议按照下列步骤进行逐一排查:


1、源站服务器中是否存在木马、后门之类的安全隐患。


2、源站IP是否存在一些其他的服务没有配置高防IP服务,如邮件服务器的MX记录、bbs记录等除Web以外的记录。注意:请仔细检查您DNS解析的全部内容,确保没有记录解析到源站IP。


3、是否存在网站源码信息泄露,如phpinfo()指令中可能包含的IP地址等泄露。


4、是否存在某些恶意扫描情况。您可通过在源站上只允许高防回源IP来防护。


5、确认已经没有业务解析到源站。通过工具测试当前的域名,查看是否还有解析


6、再次检查您的DNS解析配置,查看是否还存在解析到源站IP的记录。


确认了源站IP未曾暴露后,同时对服务器和安全设备进行排查,确保高防回源IP加入到相应的白名单中、并不对回源流量设置过滤或者限制。



】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇为了维护服务器的安全,如何应对.. 下一篇租用高防御服务器时,为什么要重..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800