百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] 服务器暴露真实IP的后果-杭州扬州高防BGP [复制链接]
查看:248 | 回复:2

213

主题

246

帖子

0

积分

落伍者(一心一意)

Rank: 1

贡献
30
鲜花
0
注册时间
2019-11-6

落伍手机绑定

发表于 2020-1-6 09:12:30 | 显示全部楼层 |阅读模式 来自 中国广东东莞
服务器暴露真实IP真的没关系吗?会有什么后果?

一、为啥隐藏真实 IP?
为什么这么说?这就得从“暴露真实IP会造成什么不好的后果”这个问题说起。
1、源IP暴露,不法者会通过DDOS、CC攻击你服务器,如果没有用高防服务器,一打就挂。
2、2、杜绝了网络上那些到处扫描端口、扫描漏洞、被人入侵,爆库等等危险的行为发生。举例:
在很久一段时间之前的某个晚上,本人的手机和邮箱连续收到多个阿里云的警告通知,细看下才知,服务器被打了!6个G的流量,当时用的百度云的CDN,事后百度云CDN、阿里云CDN直接把我关小黑屋了。只要你ecs在的机房有用户暴露ip被人盯上了,整个机房网段都别想安宁了,你就等着被天天ntp攻击吧,尤其是阿里云,ntp攻击直接机房入口给你堵上,然后直接算到你ddos头上,哪怕你服务器彻底关了都没用,只能重买新的换ip然后释放掉现有的.
至于被谁打的,谁又知道呢。
看到这儿,或许你就不耐烦了,说这些跟IP暴露不暴露有什么关系?我想说的是,当然有关系。

二、如何隐藏真实 IP?
我们都知道,使用诸如百度云CDN、等目的一是为了缓解自身服务器的带宽压力,增加访问速度,再一个就是为了防止别人恶意的DDOS攻击。这是因为,使用了CDN后,正常的请求过程为:
用户请求 –> CDN节点 –> 源站服务器
也就是说,CDN作为中间层已经将我们网站的请求,分配到了各个分布式大带宽的节点上,这就保证了我们的网站能免受一些小流量的ddos攻击。如何你的网站上没有使用cdn或其他反向代理的工具,那么接收一个请求则是最简单的一个过程:
用户请求 –> hosts解析 –> 源站服务器
这时候的请求是直接作用到源站服务器上的,如果此时从某个地方对我们的服务器发动ddos攻击的话,所有的流量都会瞬间直达我们的服务器上,试想一下,如果我们的服务器配置不高的话,那会是一种什么下场。
使用CDN技术隐藏真实IP也是有所不足的,在服务器上发布的内容无法及时的进行更新,CDN是存在地区限制的。例如只是做了国内的CDN,而没有做海外的CDN,这样坏蛋使用美国服务器的IP,在使用某些工具ping 的域名或其它地址那么亲们的服务器真实IP真实就出现在坏蛋面前了。

三、个人经验分享
那这时候又有人提问了:既然如此,我直接用高仿cdn不就没问题了吗?ip泄露了也没啥问题啊。
真是这样吗?非也!!!
一旦真实IP暴露,攻击者只要在攻击时用类似于hosts手段指定IP去攻击,那你所谓的高仿CDN也就是:银样镴枪头—-中看不中用!因为攻击请求已绕过了CDN节点,直捣黄龙!
到此为止,各位还觉得“暴露真实IP没什么问题吗?”不要存在侥幸心理哦,墨菲定律说明了:错误的结果一定会发生的。 之所以尚未发生到你身上,那是时候未到。

四、解决方案
然后使用高防IP,隐藏游戏真实IP,进行ddos/cc攻击防护,游戏加速防护,立体式防御系统,可隐藏客户真实服务器的IP地址,每个结点都会成为客户服务器的盾机被攻击的只能是结点,而且由于有多个结点做盾机,就算攻击是个强度非常大,而且持续非常久的话,哪怕还有一个结点服务器是活的,那么攻击就打不到客户真实的服务器上,而且还有很多备用节点,一旦哪个节点宕机,宕机监测系统便会马上启动备用节点,这样就保证了游戏和网站不会挂掉。
需要国内外服务器 服务器托管等 加Q联系 1006010290
盛网科技 7X24小时售后
回复

使用道具 举报

96

主题

6644

帖子

7

积分

落伍者(一心一意)

Rank: 1

贡献
1259
鲜花
8
注册时间
2018-8-9

落伍手机绑定落伍者

发表于 2020-1-6 09:29:44 | 显示全部楼层 来自 中国河南郑州
福建电信:L5520*2 16G/240GSSD/30M/100G防御/1ip 600元/月

江苏BGP:L5630*2 16G/50M/1T/100g防御=899元

福州BGP:L5630*2 16G/100M/1T/单机240g防御=1899元

香港5M:E3-1230 8G/1T/5M/1IP=600元/月

香港5M:L5630*2 16G/5M/3IP 600元/月

香港10M:E3-1230 8G/240GSSD/10M=750元/月

香港10M:E5-2620 16G/240G SSD/10M/2IP=850元

香港10M:E5-2650*2 32G/240GSSD/10M/3IP=1000元/月

香港20M:E5-2650 16G/600G SAS/20M独享/3iP 特惠1099元/月

美国100M:E3-1230 16G/1T/100M大陆优化或30M精品线路/1IP=750元/月

美国站群:E3-1230 16G/1T/100M/258IP=1199元/月

香港4C/8C站群机、G口、台湾、BGP机器,更多配置需要咨询~QQ 405297725
香港|美国|江苏各地服务器出租QQ:405297725
回复 支持 反对

使用道具 举报

2492

主题

7936

帖子

11

积分

落伍者(一心一意)

Rank: 1

贡献
10
鲜花
0
注册时间
2019-7-9

落伍手机绑定

发表于 2020-1-6 11:34:48 | 显示全部楼层 来自 中国江苏镇江
江苏镇江多线托管,
电信单线 托管1U 20M独享带宽,      1ip    300元/月
电信单线 托管2U 4节点  每个节点20M独享带宽  4IP   700元/月
镇江双线 托管1U 20M独享带宽,      2ip    400元/月
镇江双线 托管2U 4节点  每个节点20M独享带宽  8IP   1000元/月

江苏镇江高防云服务器79元/月起!!

江苏优质电信/联通/移动骨干级线路 ,百M,千M,万M优惠,
欢迎咨询,电话:15862947275 qq:1219660981
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-5-20 23:30 , Processed in 0.100476 second(s), 32 queries , Gzip On.

返回顶部