1、换高防IP或切换高防服务器,流量攻击进入高防IP将异常流量清洗后,保留正常流量转到我们正常服务器IP。
创新互联-专业网站定制、快速模板网站建设、高性价比宽甸网站开发、企业建站全套包干低至880元,成熟完善的模板库,直接使用。一站式宽甸网站制作公司更省心,省钱,快速模板网站建设找我们,业务覆盖宽甸地区。费用合理售后完善,10余年实体公司更值得信赖。
2、网站业务添加CDN,预算充足的情况下可以考虑添加CDN,但是大流量的攻击可能产生高额CDN费用,需要酌情考虑。
3、定期排查服务器安全漏洞,及时修补服务器漏洞,防止被黑客利用漏洞进行服务器攻击。
4、设置防火墙,防火墙是可以在部分攻击上打到抵御的效果的,禁用一些不用的端口防止非法分子利用其端口进行攻击,同时可以通过防火墙设置把攻击重定向。
5、提升服务器配置,一般的攻击如果不是非常猛烈,可以适当提升服务器带宽,CPU和内存,保证资源不被攻击消耗殆尽。
6、通过反向路由进行ip真实性检测,禁用非真实IP也可以防御攻击。
7、限制SYN/ICMP流量,在路由器上配置SYN/ICMP的最大流量限制SYN/ICMP封包所能占有的最高频宽,大量的异常流量那基本上就是攻击了。
8、过滤所有RFC1918,IP地址RFC1918是内部网的IP地址,过滤攻击时伪造的大量虚假内部IP,也是能减轻攻击DDOS攻击。
这个应该是你服务器安全狗开启了文件目录保护功能,拦截了程序对该目录下的操作。你可以仔细检查下,该操作是否为系统必要地操作,是的话可以设置让它放行的,不是的话就该扫描检查下服务器看是否是中毒了。
有黑客试图 用弱口令密码 如123456789 666666 这些弱密码 登录你的服务器 把服务器的管理员密码设置复杂一点 字母+数字+符号组合的即可