阿里云共享型虛擬主機收到被Ddos攻擊關(guān)停郵件的處理方法
發(fā)布時間:2018-08-01 點擊數(shù):1461
問題場景:
客戶使用 IP 共享型虛擬主機,收到類似如下格式的主機被攻擊關(guān)停的通知郵件之后該如何處理 。
解決方法:
由于虛擬主機是共享 IP,同 IP下有多個網(wǎng)站,如果其中一個站點被攻擊會導(dǎo)致同IP下所有站點被暫時關(guān)停,系統(tǒng)會在關(guān)停 30分鐘-24小時 不等。 根據(jù)攻擊類型自動對應(yīng)不同的解封時間之后自動開通,同時安全系統(tǒng)仍然會繼續(xù)檢測,如果攻擊仍然存在或者之后又遭到 DDoS 攻擊,系統(tǒng)會再次按照同樣的規(guī)則進行處理。
由于這種攻擊基本是針對共享 IP 的4層攻擊,目前無法精確定位到該綁定在 IP 中的被攻擊站點,為了避免出現(xiàn)由于綁定在相同 IP 的其他站點被攻擊導(dǎo)致主機被關(guān)停,客戶可以考慮使用獨立 IP 的獨享型虛擬主機或阿里云服務(wù)器 ECS +云盾安全進行防護,獨立 IP 的獨享型虛擬主機安全策略相對共享型虛機主機要高很多,阿里云服務(wù)器 ECS 用戶享有最高管理員權(quán)限,可以自己到服務(wù)器上安裝部署防護軟件、設(shè)置安全策略或通過云盾平臺做全面的安全防護。給自己的站點帶來更高的訪問穩(wěn)定性。
在主機被斷網(wǎng)關(guān)停期間 FTP 將無法使用,如果此時需要備份網(wǎng)站程序,可以使用共享主機 IP 的相鄰 IP 連接 FTP 下載備份數(shù)據(jù),例如被攻擊關(guān)停主機 IP 為 127.0.0.1,連接 FTP 時可使用 IP 127.0.0.2 進行連接即可,登錄名密碼不變。