近期国内某著名社区遭受黑客攻击损失巨大在现在市场环境下不但一些知名网站还有一些企业网站频频遭受各种有意或无意的攻击笔者曾经自学过一段时间的网络安全现在把网站攻击基础原理和基本防范方法跟大家说一下如有高手希望补充。
网站攻击的步骤
1、网站攻击中一般是指DDOS攻击(分布式拒绝服务攻击)首先需要找一款利器巧妇难为无米之炊。现在比较流行的DDOS工具有许多 比如傀儡僵尸、风云、狂人等虽然版本不同但效果差异不大。
(DDOS攻击工具一)
(DDOS攻击工具二)
(DDOS攻击工具三)
(DDOS攻击工具四)
2、找到了合适的DDOS攻击工具接下来就是设置DDOS工具客户端。首先要申请DNS 域名通常是使用希网的域名(公网和内网是有区别的) 192、 127、 10等开头的IP为内网地址 内网必需映射外网端口才能上线。 申请到域名后就更新好你当前的公网IP上去 以后计算机每次重启后都要更新一次除非你是静态IP。
3、生成DDOS木马服务端等待肉鸡上线。 (小提示 肉鸡就是已经受到他人控制的电脑)肉鸡可以购买(市场价是1毛/只/天)也可以自己抓鸡常用的抓鸡方法就是将木马服务端做成网页木马然后让他人访问或者得到其他网站的权限把一段调用网页木马的代码插入到其他网站上让登陆网站的人都中木马病毒。切记木马需做免杀。 (小提示免杀就是不让杀毒软件查出病毒不是免费杀毒的意思)
三流机房的网站10-100只肉鸡可以搞定
二流机房的网站100-1000只肉鸡可以搞定
一流机房的网站1000-10000只肉鸡可以搞定
(在4月21日攻击CNN的行动中某黑客联盟用了6万肉鸡)
如何防范网站攻击
没有任何方法是能够100%防止DDOS攻击的攻击者如果攻击网站那他的资源要比网站大很多才有这样的能力只要我们了解DDOS积极防御还是可以缓解、抵御这些攻击。
1、采用DDOS防火墙市场上有傲盾、金盾、冰盾。
2、提高网站带宽和服务器性能。
3、看哪个IP占的连接数多就把这IP禁止。
iON Cloud怎么样?iON Cloud是Krypt旗下的云服务器品牌,成立于2019年,是美国老牌机房(1998~)krypt旗下的VPS云服务器品牌,主打国外VPS云服务器业务,均采用KVM架构,整体性能配置较高,云服务器产品质量靠谱,在线率高,国内直连线路,适合建站等用途,支付宝、微信付款购买。支持Windows server 2012、2016、2019中英文版本以及主流Linux发行...
gcorelabs怎么样?gcorelabs是创建于2011年的俄罗斯一家IDC服务商,Gcorelabs提供优质的托管服务和VPS主机服务,Gcorelabs有一支强大的技术队伍,对主机的性能和稳定性要求非常高。Gcorelabs在 2017年收购了SkyparkCDN并提供全球CDN服务,目标是进入全球前五的网络服务商。G-Core Labs总部位于卢森堡,在莫斯科,明斯克和彼尔姆设有办事处。...
RAKsmart 虽然是美国主机商,但是商家的主要客户群还是在我们国内,于是我们可以看到每次的国内节日促销活动期间商家也会发布促销。包括这次年中大促活动,RAKsmart商家也有发布为期两个月的年终活动,其中有商家擅长的独立服务器和便宜VPS主机。服务器包括站群服务器、特价服务器、高达10G带宽不限制流量的美国服务器。商家优惠活动,可以看到对应商品的优惠,同时也可以使用 优惠码 RAKBL9 同时...