我们知道网络攻击行为隐藏,服务器对外提供服务,基本上都是放置在公网上的。所以说服务器放置在公网上会面临很多攻击,如果不做好必要的防护措施,服务器被人攻击只是时间上的问题。
而我们面临的众多攻击中,DDoS攻击是最常见同时也是影响较大的攻击网络攻击行为隐藏。DDoS是分布式拒绝服务攻击,发起攻击者会将很多台电脑联在一起对同一台服务器进行请求。因为每一台服务器其实都是有资源、宽带和计算上的瓶颈的,特别是一些带宽小、内存小、CPU计算能力低的服务器在面临较多请求时,服务器负载瞬间上涨、带宽被占满,导致其它服务器无法处理其它合法用户的正常请求。
从本质上说网络攻击行为隐藏,DDoS带来的请求也是正常请求,所以DDoS防护较难。但是,如果我们把服务器的真实IP隐藏起来,那可以很大程度减小DDoS攻击的可能。
有哪些手段可以隐藏服务器真实的IP呢网络攻击行为隐藏,我觉得主要有以下几种方案:
1网络攻击行为隐藏、禁用服务器ICMP回显响应
互联网上的服务器众多,一般情况下我们在公网上的服务器被人发现是要一段时间的,攻击者会通过IP段来扫描存活的机器,一旦扫描到某个IP时有回显,说明此IP是存活的,就会被攻击者记录下来,所以我们要关闭回显功能,这样别人扫描时服务器没有响应,可以避免被人发现。
不管是Windows Server还是Linux都可以通过防火墙来关闭ICMP回显功能。
* Windows Server 操作方法:
控制面板 》查看方式“大图标”》Windows 防火墙 》左侧“高级设置”》入站规则 》找到“文件和打印机共享(回显请求-ICMPv4-In)”和“文件和打印机共享(回显请求-ICMPv6-In)”双击,然后选中“已启用”和“阻止连接”,如下图示:
* Linux服务器操作方法:
# vi /etc/sysconfig/iptables
添加几条规则,如下图示:
2、利用CDN隐藏源站真实IP
CDN本来是内容分发用的,主要用来做资源加速的,但是CDN本身上也算是一种代理服务器,所以可以隐藏源站的IP。另外CDN节点都带有一定的防护功能,所以DDoS攻击时,CDN可以帮我们分担很多的流量,这样对于源站影响就较小了。
3、使用高防IP
通过主防IP转发,这样就能隐藏源服真实IP。
以上就是隐藏服务器真实IP的主流方案,大家如果有更好见解欢迎在下方评论区互动哦 ~ 我是科技领域创作者,十年互联网从业经验,欢迎关注我了解更多科技知识!
只有你想不到,没有你做不到。
虽然在一般人眼里网络攻击的前提肯定得是有网络存在,而网络存在的前提就是必须得有网线。咋一看,貌似说得也有一点道理。但是黑客之所以为黑客,是因为他们的脑回路确实非常人能及。那些说不可以的,只能说明他们还不具备成为黑客的先天资质。那么对于一台离线的设备可以如何发起攻击呢?
物理攻击一块砖头拍下去,以此类推。。。或者找蓝翔。。该攻击方式太简单,太暴力,非本文重点。
法术攻击
蓝牙
你的设备虽然断网了,但是现在大多数设备都会有蓝牙。如鼠标,键盘,手机,笔记本等都可以嵌入蓝牙设备。蓝牙攻击的攻击姿势也是千姿百态,数据包伪造,拨打电话,窃听通话,获取联系人等不是不可能的。具体案列自行百度,文字太多担心看得头晕。
电源线
你的设备是否会插上电源线?以色列本.古里安大学的研究人员在致力于一个富有创意的研究——如果从一个孤立的或者存在空气的电脑中窃取数据。你品下这志向,只要不是真空环境都要想方设法的去攻击。而且不出你们所料,人家研究出了电流波动的奥妙,能够通过监听电流波动窃听你们的数据。而更让人为之惊叹的是,这组研究人员之前已经演示了各种不同的带外通信方法,通过光、声、热、电磁、磁和超声波等方法,从受损的空气压缩计算机中窃取数据。
看了上述的攻击方式,你还会认为你的设备只要不联网就安全了吗?如果对网络安全感兴趣可以看下《没有绝对安全的系统》,便会对网络安全有一些新的认识。
您好,我是猎人。码字不易,喜欢的点个关注吧【@猎人往事】。关注我了解更多网络安全知识。
阅读:
“宠物友好型”地板,得高Quick-Step无惧生活考验
装修时“养宠一族”更要提前打算。它们可以是天使萌物,也可以是破坏大王!地面作为萌宠们每天的活动场所,选材上更要小心谨慎,从实用性、健康性及美观性等方面的综
小宠宠癣清 我家大金毛的皮肤病救星!
金毛真的超级容易皮肤病!尤其最近天气不好总是下雨,我家十亿的湿疹又复发了!看着他总是挠痒把皮肤挠的红红的心疼坏了/ud83d/ude2d每次皮肤病一去宠物医院就要大几百的买药,还总
戴森整屋解决方案:深入调研科学养宠新理念 以创新科技提供宠物清洁新选择
戴森宠物科学“家”,打造人宠共居理想空间随着人们的生活水平和精神陪伴需求的不断提升,越来越多的家庭开始饲养宠物,踏上了成为铲屎官的幸福之路。根据戴森最新的《
科技解决健康焦虑 养宠物不再是“甜蜜负担”
《2021中国宠物行业白皮书》数据显示,我国城镇家庭养宠数量粗略估计已经超过1亿只。在外人看来家里有只宠物是非常幸福的一件事情,但实际上只有真正养宠物的人才知道,清洁这些
上海凯利蓝梗俱乐部:安徽合肥拟禁养中华田园犬等38种烈性犬,对此你有什么看法?
合肥市人大网站公布《合肥市养犬管理条例》全文上海凯利蓝梗俱乐部,该条例将于今年6月1日起施行。然而最近很多人了解到《合肥市禁养犬名录(征求意见稿)》向社会征求意见,其中包含中华田园犬上海凯利蓝梗俱乐部、德国牧羊犬、秋田犬、松狮犬等犬种。禁养名录中,包括的犬种分别是:比利时牧羊犬上海凯利蓝梗俱乐部、弗兰德牧羊犬、荷兰牧羊犬、苏俄牧羊犬、中亚牧羊犬、德国牧羊犬、高加索牧羊犬、安纳托利亚牧羊犬、拳师犬、标准牛头梗、美国恶霸犬、斯塔福斗牛梗、土
南充狂犬病疫苗价格:狂犬病疫苗打一针要500,你觉得贵吗? 南充狂犬病疫苗价格
狂犬病疫苗本来就一直不便宜,相对于以前来讲不算贵了,一针500元,那么狂犬疫苗完成全部注射也就4针2000元线南充狂犬病疫苗价格。八十年代吧,那会儿注射狂犬疫苗需五十几块钱,我1987年注射过一次,那是总共花了52元钱,那会儿一个地方平均月工资也就几十元钱,以工厂来说:工人平均工资是四五十元,一个工作了十二到十五年的技工一般是四级工工资到五级工工资,四级工在江西工资是53元,五级工是64.5元,当年注射狂犬疫苗的费用相当于一个中级技工一
日本狂犬病发病率:被没有狂犬病的狗狗咬了会不会得狂犬病? 上海狂犬病发病率
新年好日本狂犬病发病率。如果你确定狗狗没有狂犬病,那么恭喜你,你不会感染上狂犬病。狂犬病的传染源主要是病犬、病猫、病狼等,但不一定被他们咬伤就一定会被感染,其发病因素与咬伤部位、创伤程度、伤口处理情况及注射疫苗相关。动物体内有狂犬病毒不一定代表它具有传染性日本狂犬病发病率,如果狗、猫等温血动物在狂犬病发作后的3~5天内100%会死亡,有文献提及有罕见的是8天死亡,而有医学证明只有它死亡前3~5天内才是传染期,这时被咬感染病毒的危险较高。