? 接入高防服务时,这样确保您的ip未曾暴露过?

接入高防服务时,这样确保您的ip未曾暴露过?

<返回列表

使用了高防产品,服务器还是会受到攻击,DDOS攻击防不住,对DDOS攻击防御产生质疑。相信很多人有过这样的经历。那么下面小编带大家分析下接入高防服务时,您的ip暴露过吗?

使用高防之前

我们需要确保源服务器的IP未曾暴露,而且不能有任何域名或者应用指向到该域名,解析指向到我们的高防别名即可避免源IP暴露。

在配置DDoS高防IP服务后

用户访问先经过高防服务的清洗,然后正常访问的用户才会访问到源服务器,如果还存在攻击绕过高防直接攻击源站IP的情况,需要更换源站IP。注意:更换源站IP之前,请务必确认已消除所有可能暴露源站IP的因素。

为确保没有其他可能暴露源站IP的因素,建议按照下列步骤进行逐一排查:

1、源站服务器中是否存在木马、后门之类的安全隐患。

2、源站IP是否存在一些其他的服务没有配置高防IP服务,如邮件服务器的MX记录、bbs记录等除Web以外的记录。注意:请仔细检查您DNS解析的全部内容,确保没有记录解析到源站IP。

3、是否存在网站源码信息泄露,如phpinfo()指令中可能包含的IP地址等泄露。

4、是否存在某些恶意扫描情况。您可通过在源站上只允许高防回源IP来防护。

5、确认已经没有业务解析到源站。通过工具测试当前的域名,查看是否还有解析

6、再次检查您的DNS解析配置,查看是否还存在解析到源站IP的记录。

确认了源站IP未曾暴露后,同时对服务器和安全设备进行排查,确保高防回源IP加入到相应的白名单中、并不对回源流量设置过滤或者限制。

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案??镇江免备案?江苏免备案?辽宁免备案vps?山东联通免备案)?
分享新闻到:

更多帮助

关于网站备案的常见问题

新闻中心 2025-01-11
网站备案是加强和规范互联网网站管理推动互联网健康发展的重要举措 1、什么是网站备案? 网站备案是指根据国家法律法规需要网站的开办者向国家有关部门申请的备案 具体···
查看全文

一个国际网站需要多少个海外服务器来搭建运营

新闻中心 2025-01-10
一个国际网站需要多少个海外服务器来搭建运营?这个问题不是很好回答,因为影响国际网站所需海外服务器数量的原因众多,不能一概而论。 一、国际网站所需海外服务器数量可···
查看全文

域名被墙和域名DNS污染的区别是什么?

新闻中心 2025-01-10
域名被墙是什么? 域名被墙是指被(Great Firewall以下简称GFW)也称中国防火墙或中国国家防火墙屏蔽的域名。域名之所以会被墙,可能是域名下的网站非法···
查看全文
返回更多帮助