IT行業界普遍存在關於黑客攻擊問題,正確應對方法是什麼?
相信很多企業都有遇到過這樣的情況,當你的產品與競爭對手造成了威脅或者波及到了他的利益,不是所有的企業都會有合規的方式來公平競爭,總有一小部分企業會開始去收買黑客做惡性競爭,優雅最近也是遭遇了如此情況。
惡意競爭:每天都有人在攻擊,實在就是想不出到底誰?
按攻擊量來算每天的支出也是不小的,不論DDOS攻擊還是CC攻擊,只是CC攻擊的成本會相對要低一些
但CC攻擊的方式比DDOS複雜且方法更多。
自從19年開始釋出系統到現在為止,從來沒間斷有攻擊,最近7日有明顯增幅於是伊凡記錄一下
總請求人數當日63574次:
告訴大家一個事實,優雅官方網站總IP數每天不超過1000IP,因為只是普通展示,只有在有需要的客戶才會訪問官網來檢視公司產品資訊,所以很明顯了。
地域分佈:
今天的DDOS攻擊:
今天的惡意掃描:
今天的特殊攻擊和cc攻擊,CC攻擊是近2日增加的。
最近開始增加了cc攻擊~
大家可以很清晰的看到攻擊記錄多達51頁,也就是一下午大概2個小時左右的攻擊,起始時間是從18:38開始的。
鑑於此我們即將在今夜開始緊急做攔截策略變更,得虧我們在防範意識上在很多經驗,都是一個個血淋淋的教訓,曾經在2015年優雅推出的產品由於訪問人氣超過當時曾經的第一名於是遭到了惡意攻擊持續了半個月,那時候由於毫無防範意識,網站整整半個月無法開啟,攻擊最厲害的點在於一旦攻擊流量過大讓你的IDC服務商無法承受你託管的伺服器的流量頻寬時候會直接封機器的,這時候你無法備份資料,那麼在暗處的攻擊黑客也會停手,知道機器封禁恢復後繼續持續攻擊,如此以來你根本無法有機會備份資料造成不可估量的損失。
在網際網路這塊,任何一個新產品如果有2家公司同時起步,那麼別說幾天十幾天,就是1天訪問不了帶來的影響拉開的差距都不是後面能一時半會兒補得上的,建議大家一定要有安全意識,不管是做網站做APP提前考慮好會被攻擊的風險,提前做好一切防護工作。
建議做好以下幾點:
1,不管是win還是linux都請做好及時備份,可以設定好自動備份目前主流工具都可以,可以備份到另外的伺服器,有個備用伺服器,當攻擊導致APP無法訪問的時候,可以迅速建立新的臨時站並且修改域名解析指向。
2, 如果是利潤比較高的行業面臨的攻擊風險會比較大,建議提前做好防禦盾。
3,可以選擇提前部署好CDN,CDN加速節點不僅可以加速訪問建立快取,另一個目的就是可以抵禦攻擊保護產品,CDN隱藏了真實的IP地址。
4,委託第三方的防禦公司做專業的安全防禦服務也可省心,此種是建立在資金比較充足的情況下。