390
阿里云
使用高防后源站IP暴露的解决办法__运维问题_产品常见问题_DDoS 高防IP-阿里云
在购买高防IP后,如果还存在攻击绕过高防直接打到源站IP的情况,就需要更换下源站IP了。但在这之前,请务必排查确认没有其他可能暴露源站IP的因素后,再去更换源站IP。
注意:源站IP能且只能更换一次。
我们强烈建议您按照下列步骤逐一排查:
一、源站IP暴露的可能原因
- ,服务器中有木马、后门之类的安全隐患,如果己方没有安全技术人员可以排查,可以选择云盾SOS服务、安骑士产品或是到云市场选择相应安全服务
- ,有一些其他的源站服务没有走高防,比如邮件服务器的,mx,记录、bbs记录等除了web以外的记录,请仔细检查您DNS解析的全部内容,确保没有记录解析到源站IP
- ,网站源码信息泄露,如,phpinfo()中可能包含的IP地址,等
- ,某些恶意扫描(可通过在源站上只允许高防回源,IP,来防护,详情参考这里)
二、确认已经没有业务解析到源站
三、提交工单,申请更换源站IP
请说明您已经购买高防IP,因为源站IP泄露仍然被攻击而申请更换源站IP。再次提醒:源站IP仅支持更换一次,请务必确认已排除掉所有可能导致源站IP泄露的因素。
四、不方便换源站IP或已经换过IP了怎么办?
我们建议您在后端ECS前加挂一台SLB(负载均衡,介绍在这里),添加后架构为:客户端-->高防-->SLB-->ECS,需要在高防上填写SLB的地址作为回源地址。
这种方式的好处是:即使攻击直接打源站使得源站IP被黑洞,通过高防去访问服务器依然不受影响,因为SLB到源站的访问(这部分流量走内网,源站进黑洞无影响)还是正常的,高防也还是可以通过SLB去请求源站。
最后更新:2016-07-12 13:53:02
上一篇:
CNAME自动调度功能说明__运维问题_产品常见问题_DDoS 高防IP-阿里云
下一篇:
历史更新__产品简介_阿里绿网-阿里云
成功结果__返回结果_API参考_弹性伸缩-阿里云
云小蜜首次对外开放,阿里云的智能客服机器人有何新特点?
PutRow__API 概览_API 参考_表格存储-阿里云
会话保持常见问题__常见问题_负载均衡-阿里云
阿里云大数据学院签约落户青岛西海岸新区
正则表达式规范__附录_SQL_大数据计算服务-阿里云
SSH 登录时出现如下错误:requirement "uid >= 1000" not met by user "root"__远程登录 (SSH)_Linux操作运维问题_云服务器 ECS-阿里云
PostgreSQLWriter__Writer插件_使用手册_数据集成-阿里云
跳板机相关接口__API参考_高性能计算-阿里云
按量计费预告(2017-1月生效)__计费说明_日志服务-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云