求救:網站被流量攻擊,有解決方法嗎?

大家好,

家中公司網站日前遭到流量封包攻擊,雖然公司網站平時瀏覽人數不多,

但卻屢次遭到攻擊,所以承包虛擬主機的公司退費,希望我們轉到其他家。

公司A說攻擊者因為是國外IP,且一直更換,所以查不到位置,也無法封鎖。

問了網路警察,他們需要IP以及流量的相關資料,才能追查,但也只限國內IP,

所以就算查到了IP位置,如果在國外也別無他法。


網站停了一星期,換到中華電信虛擬主機後第二天又被攻擊,工程人員打電話說

關閉網站,因為現在無法處理,須要等下星期一再做進一步追查@@


現在的重點是,問了其他網路公司,公司C說這種情況必須使用實體專用主機,

然後配合防火牆加上使用對內(國外IP連不上)的網路連線,可以擋掉大半攻擊,

如再有攻擊,國內IP也比較好追蹤。

想請問的是:

1. 有其他解決方法嗎

2. 使用實體主機加上檔國外IP,能抵擋下次的攻擊?

3. 真的有辦法紀錄下國內IP,報警處理嗎?
2011-10-14 23:13 發佈

nicewave51 wrote:
大家好, 家中...(恕刪)

防火牆可以設定只允許台灣地區的ip連線,非台灣地區的ip一律封鎖即可.
不過這應該是要實體主機加防火牆才能這樣搞吧!

nicewave51 wrote:
2. 使用實體主機加上檔國外IP,能抵擋下次的攻擊?


應該是無效,你雖然用防火牆封鎖了國外IP,但是封包依然可以掛掉你的網路

看清楚公司C的說法「加上使用對內(國外IP連不上)的網路連線」
是在網路ISP那邊的路由直接過濾IP,而不是依靠你的實體主機上的防火牆

nicewave51 wrote:
3. 真的有辦法紀錄下國內IP,報警處理嗎?


可以,警察可以查出國內IP的使用者記錄

但是你要有心理準備,該IP可能是虛擬的,也可能是無辜的跳板的,最後還是無解
遇到這種事只有兩個做法

撐過他的攻擊

跟停止服務

-------------

要報警
這也要有人能追到最源頭
要從最前面的攻擊群
向上追第二層
一般還會有第三層、第四層
才找得到源頭
要找到不容易
有遇過一個 class C的攻擊, IP是大陸的, 鎖起來後,服務就可以持續..
但若你的是IP是不固定的,那就要不斷的阻擋他, 看誰有時間..
通常對方都會用半夜偷偷來攻擊..如果你是Game公司的話..
如果是租虛擬主機
母機不可能為了其中一個使用者(虛擬主機)更改網頁伺服器防火牆等等設定的
必須使用VPS或是實體主機才可以
簡單的DD或是流量攻擊就是比誰的頻寬大
這時候可以使用1Gbps端口的主機 CPU用好一點
防禦可以從伺服器端或是網頁程式上著手
例如網頁伺服器限制單IP最大連線數和使用頻寬
寫個shell script固定每隔幾分鐘執行一次去分析瀏覽紀錄
超過限制的IP就直接封鎖 固定時間後解封
網頁伺服器安裝類似geoip模組 直接限制地區國家訪問
從header禁止代理伺服器 非正確瀏覽器格式訪問
網頁程式可以加入隨機hash碼
防禦方法太多了
但就看你的網站有沒有值錢到讓攻擊方花費更多主機資源和頻寬來消耗了







nicewave51 wrote:
大家好, 家中...(恕刪)


套用在現實上就是 你今天開一個店 我找了一堆人進到你店內!光是人數就擠爆了 變成真正想進來的人根本就進不來!


網路無國界原本是好意!但也是辦案心中永遠的痛 只要跨出國界 就算在邊邊跟你嗆聲 你也只能乾瞪眼 因為那是別人的國家 這是在發明網路時沒有想過的問題
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?