近期国内某著名社区遭受黑客攻击损失巨大在现在市场环境下不但一些知名网站还有一些企业网站频频遭受各种有意或无意的攻击笔者曾经自学过一段时间的网络安全现在把网站攻击基础原理和基本防范方法跟大家说一下如有高手希望补充。
网站攻击的步骤
1、网站攻击中一般是指DDOS攻击(分布式拒绝服务攻击)首先需要找一款利器巧妇难为无米之炊。现在比较流行的DDOS工具有许多 比如傀儡僵尸、风云、狂人等虽然版本不同但效果差异不大。
(DDOS攻击工具一)
(DDOS攻击工具二)
(DDOS攻击工具三)
(DDOS攻击工具四)
2、找到了合适的DDOS攻击工具接下来就是设置DDOS工具客户端。首先要申请DNS 域名通常是使用希网的域名(公网和内网是有区别的) 192、 127、 10等开头的IP为内网地址 内网必需映射外网端口才能上线。 申请到域名后就更新好你当前的公网IP上去 以后计算机每次重启后都要更新一次除非你是静态IP。
3、生成DDOS木马服务端等待肉鸡上线。 (小提示 肉鸡就是已经受到他人控制的电脑)肉鸡可以购买(市场价是1毛/只/天)也可以自己抓鸡常用的抓鸡方法就是将木马服务端做成网页木马然后让他人访问或者得到其他网站的权限把一段调用网页木马的代码插入到其他网站上让登陆网站的人都中木马病毒。切记木马需做免杀。 (小提示免杀就是不让杀毒软件查出病毒不是免费杀毒的意思)
三流机房的网站10-100只肉鸡可以搞定
二流机房的网站100-1000只肉鸡可以搞定
一流机房的网站1000-10000只肉鸡可以搞定
(在4月21日攻击CNN的行动中某黑客联盟用了6万肉鸡)
如何防范网站攻击
没有任何方法是能够100%防止DDOS攻击的攻击者如果攻击网站那他的资源要比网站大很多才有这样的能力只要我们了解DDOS积极防御还是可以缓解、抵御这些攻击。
1、采用DDOS防火墙市场上有傲盾、金盾、冰盾。
2、提高网站带宽和服务器性能。
3、看哪个IP占的连接数多就把这IP禁止。
关于CYUN商家在之前有介绍过一次,CYUN是香港蓝米数据有限公司旗下的云计算服务品牌,和蓝米云、蓝米主机等同属该公司。商家主要是为个人开发者用户、中小型、大型企业用户提供一站式核心网络云端部署服务,促使用户云端部署化简为零,轻松快捷运用云计算。目前,CYUN主要运营美国、香港、台湾、日本、韩国CN2线路产品,包括云服务器、站群服务器和独立服务器等。这次看到CYUN夏季优惠活动发布了,依然是熟悉的...
很久没有分享PhotonVPS的消息,最近看到商家VPS主机套餐有一些更新所以分享下。这是一家成立于2008年的国外VPS服务商,Psychz机房旗下的站点,主要提供VPS和独立服务器等,数据中心包括美国洛杉矶、达拉斯、芝加哥、阿什本等。目前,商家针对Cloud VPS提供8折优惠码,优惠后最低2G内存套餐每月4美元起。下面列出几款主机配置信息。CPU:1core内存:2GB硬盘:30GB NVm...
Megalayer 商家主营业务是以独立服务器和站群服务器的,后来也陆续的有新增香港、菲律宾数据中心的VPS主机产品。由于其线路的丰富,还是深受一些用户喜欢的,有CN2优化直连线路,有全向国际线路,以及针对欧美的国际线路。这次有看到商家也有新增美国机房的VPS主机,也有包括15M带宽CN2优化带宽以及30M带宽的全向线路。Megalayer 商家提供的美国机房VPS产品,提供的配置方案也是比较多,...