服務器ip暴露的原因 服務器ip被攻擊怎么辦
如何查看服務器ip
1、首先點擊電腦左下角的windows圖標。
2、然后在搜索框中輸入“cmd”。在程序(2)里,點擊進入“cmd”。
3、進入頁面,DOS命令下輸入“ipconfig”輸入完成,點擊回車,可看到服務器ip地址。
4、點擊電腦左下角的windows圖標。在搜索框中輸入“cmd”。
5、在程序點擊進入“cmd”進入頁面后在DOS命令下輸入“netstat -an”。
/6、輸入完成,敲回車即可看到服務器端口號。
服務器ip暴露的原因
1、服務器中有木馬、后門之類的安全隱患,如果沒有安全技術人員可以排查,可以選擇專業(yè)云服務商提供的安全服務。
2、有一些其他的源站服務沒有走高防,比如郵件服務器的mx記錄、bbs記錄等除了web以外的記錄,請仔細檢查DNS解析的全部內容,確保沒有記錄解析到源站IP。
3、網站源碼信息泄露,如phpinfo()中可能包含的IP地址等。
4、某些惡意掃描(可通過在源站上只允許高防回源IP來防護)。
服務器ip被攻擊怎么辦
1、檢查服務器的進程是不是有惡意的進程,以及管理員賬號是否被惡意增加,對服務器的端口進行查看,有沒有開啟多余的端口,再一個對服務器的登陸日志進行檢查,服務器的默認開啟啟動項,服務以及計劃任務,檢查網站是否存在木馬后門,以及服務器系統(tǒng)是否中病毒。
2、遠程桌面的端口要修改掉,盡可能的防止攻擊者利用暴力破解的手段對服務器進行登陸??梢詫h程登陸這里做安全驗證,限制IP,以及MAC,以及計算機名,這樣大大的加強了服務器的安全。還要對服務器的登陸日志進行檢查,看下日志是否有被清空的痕跡,跟服務器被惡意登陸的日志記錄,一般來說很多攻擊者都會登陸到服務器,肯定會留下登陸日志,檢查事件682就可以查得到。
3、服務器IP被攻擊可以購買高防IP,如果還存在攻擊繞過高防直接打到源站 IP 的情況,就需要更換下源站IP了。如果不方便換源站或已經換過IP了,建議在后端 ECS 前加掛一臺SLB(負載均衡),添加后架構為:客戶端–>高防–>SLB–>ECS,需要在高防上填寫 SLB 的地址作為回源地址。這樣即使攻擊直接打源站,使得源站IP被黑洞,通過高防去訪問服務器依然不受影響。因為SLB到源站的訪問(這部分流量走內網,源站進黑洞無影響)還是正常的,高防也還是可以通過SLB去請求源站。
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科