390
阿裏雲
使用高防後源站IP暴露的解決辦法__運維問題_產品常見問題_DDoS 高防IP-阿裏雲
在購買高防IP後,如果還存在攻擊繞過高防直接打到源站IP的情況,就需要更換下源站IP了。但在這之前,請務必排查確認沒有其他可能暴露源站IP的因素後,再去更換源站IP。
注意:源站IP能且隻能更換一次。
我們強烈建議您按照下列步驟逐一排查:
一、源站IP暴露的可能原因
- ,服務器中有木馬、後門之類的安全隱患,如果己方沒有安全技術人員可以排查,可以選擇雲盾SOS服務、安騎士產品或是到雲市場選擇相應安全服務
- ,有一些其他的源站服務沒有走高防,比如郵件服務器的,mx,記錄、bbs記錄等除了web以外的記錄,請仔細檢查您DNS解析的全部內容,確保沒有記錄解析到源站IP
- ,網站源碼信息泄露,如,phpinfo()中可能包含的IP地址,等
- ,某些惡意掃描(可通過在源站上隻允許高防回源,IP,來防護,詳情參考這裏)
二、確認已經沒有業務解析到源站
三、提交工單,申請更換源站IP
請說明您已經購買高防IP,因為源站IP泄露仍然被攻擊而申請更換源站IP。再次提醒:源站IP僅支持更換一次,請務必確認已排除掉所有可能導致源站IP泄露的因素。
四、不方便換源站IP或已經換過IP了怎麼辦?
我們建議您在後端ECS前加掛一台SLB(負載均衡,介紹在這裏),添加後架構為:客戶端-->高防-->SLB-->ECS,需要在高防上填寫SLB的地址作為回源地址。
這種方式的好處是:即使攻擊直接打源站使得源站IP被黑洞,通過高防去訪問服務器依然不受影響,因為SLB到源站的訪問(這部分流量走內網,源站進黑洞無影響)還是正常的,高防也還是可以通過SLB去請求源站。
最後更新:2016-07-12 13:53:02
上一篇:
CNAME自動調度功能說明__運維問題_產品常見問題_DDoS 高防IP-阿裏雲
下一篇:
曆史更新__產品簡介_阿裏綠網-阿裏雲
成功結果__返回結果_API參考_彈性伸縮-阿裏雲
雲小蜜首次對外開放,阿裏雲的智能客服機器人有何新特點?
PutRow__API 概覽_API 參考_表格存儲-阿裏雲
會話保持常見問題__常見問題_負載均衡-阿裏雲
阿裏雲大數據學院簽約落戶青島西海岸新區
正則表達式規範__附錄_SQL_大數據計算服務-阿裏雲
SSH 登錄時出現如下錯誤:requirement "uid >= 1000" not met by user "root"__遠程登錄 (SSH)_Linux操作運維問題_雲服務器 ECS-阿裏雲
PostgreSQLWriter__Writer插件_使用手冊_數據集成-阿裏雲
跳板機相關接口__API參考_高性能計算-阿裏雲
按量計費預告(2017-1月生效)__計費說明_日誌服務-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲