<menu id="u2y6m"></menu>
<tt id="u2y6m"><rt id="u2y6m"></rt></tt>
  • <input id="u2y6m"></input><tt id="u2y6m"><blockquote id="u2y6m"></blockquote></tt>
    <bdo id="u2y6m"><small id="u2y6m"></small></bdo>
  • <blockquote id="u2y6m"><optgroup id="u2y6m"></optgroup></blockquote>
  • 幫助中心 > 安全 > 高防IP > 常見問題 > 源站IP暴露的解決辦法

    源站IP暴露的解決辦法

    在配置 DDoS 高防 IP 服務后,如果還存在攻擊繞過高防直接攻擊源站 IP 的情況,需要更換源站 IP。

    說明 更換源站 IP 之前,請務必確認已消除所有可能暴露源站 IP 的因素。
    

    排查步驟

    為確保沒有其他可能暴露源站 IP 的因素,建議您按照下列步驟進行逐一排查:

    1.源站服務器中是否存在木馬、后門之類的安全隱患。
    如果沒有相應的安全技術人員進行排查,可以選擇云盾 安全管家、安騎士服務,或者前往云市場選擇相關的安全服務。

    2.源站 IP 是否存在一些其他的服務沒有配置高防 IP 服務,如郵件服務器的 MX 記錄、bbs記錄等除 Web 以外的記錄。

    說明 請仔細檢查您 DNS 解析的全部內容,確保沒有記錄解析到源站IP。
    

    3.是否存在網站源碼信息泄露,如 phpinfo() 指令中可能包含的IP地址等泄露。

    4.是否存在某些惡意掃描情況。您可通過在源站上只允許高防回源 IP 來防護,詳情請參考高防源站保護。

    5.確認已經沒有業務解析到源站。

    通過17測等工具測試當前的域名,查看是否還有解析到源站的情況。
    再次檢查您的 DNS 解析配置,查看是否還存在解析到源站 IP 的記錄。
    

    更換源站 IP

    確認沒有其他可能暴露源站 IP 的因素之后,更換已暴露的源站 IP。具體操作請參考更換ECS IP。

    不想更換源站 IP 或已經更換過 IP

    如您不想更換源站 IP 或者已經更換過源站 IP 但仍存在 IP 暴露情況,強烈建議您在后端ECS服務器前再部署一臺負載均衡(SLB)服務器。

    您可以使用以下部署架構:客戶端 > 高防 IP > SLB > ECS

    說明 在此部署架構情況下,需要在高防 IP 管理控制臺中填寫負載均衡服務器的 IP 作為回源地址。
    

    采用這種部署架構,即使攻擊直接攻擊源站,使得源站 IP 被黑洞,通過高防 IP 訪問服務器依然不受影響。因為負載均衡服務器到源站的訪問流量通過內網傳輸,即使源站 IP 被黑洞,高防 IP 仍然可以通過負載均衡服務器訪問源站。

    免費撥打  400 100 2938 免費撥打 400 100 2938
    24小時售后技術支持 24小時售后技術支持
    返回頂部 返回頂部
    <menu id="u2y6m"></menu>
    <tt id="u2y6m"><rt id="u2y6m"></rt></tt>
  • <input id="u2y6m"></input><tt id="u2y6m"><blockquote id="u2y6m"></blockquote></tt>
    <bdo id="u2y6m"><small id="u2y6m"></small></bdo>
  • <blockquote id="u2y6m"><optgroup id="u2y6m"></optgroup></blockquote>
  • 一本久道久久综合丁香五月_免费视频禁止18以下禁止观看_日本japanese熟睡人妻_成熟闷骚女邻居引诱2