阿里云国际版源站IP暴露的解决办法

业务配置DDoS高防后,如果存在攻击绕过DDoS高防直接攻击源站的情况,说明源站IP地址可能已经暴露,需要您更换源站服务器的IP地址。

排查源站IP暴露的原因

更换源站服务器的IP地址前,请务必确认您已经消除了所有可能暴露源站IP的因素,避免源站IP更换后再次暴露。您可以从以下方面进行排查:

  • 源站服务器上是否存在木马、后门等安全隐患。

    推荐您使用阿里云云安全中心服务检查和修复服务器的安全漏洞。

  • 源站服务器上是否存在没有配置DDoS高防的其他服务,例如邮件服务器的MX记录、BBS记录等除Web记录以外的记录。

    注意

    请仔细检查网站域名的DNS解析记录,确认没有任何记录直接解析到源站服务器的IP地址。

  • 是否存在网站源码信息泄露。例如phpinfo()指令中可能包含的IP地址等泄露。
  • 是否存在恶意扫描。您可以在配置DDoS高防后设置源站保护,在源站服务器上只放行DDoS高防回源IP的入方向流量。

更换源站IP

确认已消除所有可能暴露源站IP的因素后,您可以更换源站服务器的IP地址。

如果您不想更换源站IP或已经更换过源站IP但是仍存在IP暴露的情况,建议您在后端ECS服务器前部署一台负载均衡SLB服务器您可以使用以下网络架构:客户端->DDoS高防->SLB->ECS。

采用这种架构后,即使攻击者直接攻击源站,导致源站IP被黑洞,通过DDoS高防访问服务器依然不受影响。因为负载均衡服务器到源站的访问流量通过内网传输,即使源站IP被黑洞,DDoS高防实例的IP仍然可以通过负载均衡服务器访问源站。

相关推荐

  1. 阿里国际IP暴露解决办法

    2024-03-14 05:14:05       47 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-14 05:14:05       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-14 05:14:05       106 阅读
  3. 在Django里面运行非项目文件

    2024-03-14 05:14:05       87 阅读
  4. Python语言-面向对象

    2024-03-14 05:14:05       96 阅读

热门阅读

  1. Linux-轻量级数据库sqlite-015

    2024-03-14 05:14:05       40 阅读
  2. 网站服务器PHP页面打开速度慢怎么办?

    2024-03-14 05:14:05       38 阅读
  3. 【NLP笔记】文本分词、清洗和标准化

    2024-03-14 05:14:05       44 阅读
  4. 自动驾驶技术

    2024-03-14 05:14:05       51 阅读
  5. GPT-3.5发布:大型语言模型的进化与挑战

    2024-03-14 05:14:05       42 阅读
  6. AI大语言模型GPT & R 生态环境领域数据统计分析

    2024-03-14 05:14:05       38 阅读
  7. 加速 PyTorch 模型预测常见方法梳理

    2024-03-14 05:14:05       40 阅读
  8. 【组件初始化链条】简化Unity组件的初始化

    2024-03-14 05:14:05       35 阅读
  9. Lua 如何读写ini文件

    2024-03-14 05:14:05       40 阅读
  10. Unity_PUN2多人联机API汇总

    2024-03-14 05:14:05       43 阅读