1. 程式人生 > >如何安全地進行ddos壓力測試?

如何安全地進行ddos壓力測試?

CDN

隨著ddos攻擊的成本越來越低,導致越來越常見。如何才能有效的防禦ddos攻擊是現在每個網站都需要關註的問題。DoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務。想要有效地防範ddos,可以適當的測試服務器的承受能力。

1、保證服務器系統的安全

首先要確保服務器軟件沒有任何漏洞,防止攻擊者入侵。確保服務器采用最新系統,並打上安全補丁。在服務器上刪除未使用的服務,關閉未使用的端口。對於服務器上運行的網站,

確保其打了最新的補丁,沒有安全漏洞。

2、隱藏服務器真實IP

服務器前端加CDN中轉(免費的有百度雲加速、360網站衛士、加速樂、安全寶等),如果資金充裕的話,可以購買高防的盾機,用於隱藏服務器真實IP,域名解析使用CDN的IP,

所有解析的子域名都使用CDN的IP地址。此外,服務器上部署的其他域名也不能使用真實IP解析,全部都使用CDN來解析。

另外,防止服務器對外傳送信息泄漏IP,最常見的是,服務器不使用發送郵件功能,如果非要發送郵件,可以通過第三方代理(例如sendcloud)發送,這樣對外顯示的IP是代理的IP。

總之,只要服務器的真實IP不泄露,10G以下小流量DDOS的預防花不了多少錢,免費的CDN就可以應付得了。如果攻擊流量超過20G,那麽免費的CDN可能就頂不住了,需要購買一個高防的盾機來應付了

ddos壓力測試為單機洪水生成器,原理是瞬間生成幾千上萬個合理http請求,從而達到目標服務器service unavailable的效果,90%的網站可以掛掉。

但是不能常開,否則會導致網站癱瘓。


如何安全地進行ddos壓力測試?