一個網站怕的就是被(bèi)降權,突然丢流量,然後(hòu)就是怕被(bèi)攻擊了。對(duì)于被(bèi)降權,往往稍加調整就會有所好(hǎo)轉,但是對(duì)于被(bèi)攻擊就沒(méi)那麼(me)簡單了,很可能(néng)被(bèi)攻擊一次,就會在相當長(cháng)的一段時間内都(dōu)不能(néng)恢複,甚至有不少網站就是因爲這(zhè)樣(yàng)而死掉了,我們就來介紹網站被(bèi)攻擊主要方式:
網站被(bèi)攻擊主要方式
一. ARP攻擊
這(zhè)種(zhǒng)方式是利用是同一個機房,同一個IP,同一個VLAN服務器這(zhè)個優勢,僞裝被(bèi)控制的機器爲網關欺騙目标服務器,進(jìn)而截取網站的流量和數據,甚至是網站的用戶名和密碼等。
二、CC攻擊
cc攻擊往往更加直接,很可能(néng)會造成(chéng)自己的網站服務器直接癱瘓,直觀的現象就是出現Service Unavailable。攻擊者主要利用控制機器不斷向(xiàng)被(bèi)攻擊網站發(fā)送訪問請求,迫使IIS超出限制範圍,讓CPU帶寬資源耗盡,直至服務器癱瘓死機。
三、ddos攻擊
這(zhè)種(zhǒng)攻擊方式算是爲霸道(dào)的一種(zhǒng)了,基本就是防範不了,因爲它的原理就是消耗空間帶寬,唯一應對(duì)這(zhè)種(zhǒng)情況的方法隻能(néng)必用防火牆與帶寬的結合才能(néng)防禦。在自己網站受到大量攻擊發(fā)生的時候在網絡接點處做一下流量限制,相對(duì)還(hái)是比較有效的一種(zhǒng)方式了。
其實我們做的多了難免少不了些被(bèi)人所攻擊,所以我們每個都(dōu)應該了解一下上述的這(zhè)些攻擊方式,多學(xué)習一下網站安全是很有必要的。