【大理東方女子醫(yī)院】網(wǎng)站被攻擊主要方式

1.jpg

    一個(gè)網(wǎng)站最怕的就是被降權(quán),突然丟流量,然后就是怕被攻擊了。對(duì)于被降權(quán),往往稍加調(diào)整就會(huì)有所好轉(zhuǎn),但是對(duì)于被攻擊就沒(méi)那么簡(jiǎn)單了,很可能被攻擊一次,就會(huì)在相當(dāng)長(zhǎng)的一段時(shí)間內(nèi)都不能恢復(fù),甚至有不少網(wǎng)站就是因?yàn)檫@樣而死掉了,我們就來(lái)介紹網(wǎng)站被攻擊主要方式:


    網(wǎng)站被攻擊主要方式


    一. ARP攻擊


    這種方式是利用是同一個(gè)機(jī)房,同一個(gè)IP,同一個(gè)VLAN服務(wù)器這個(gè)優(yōu)勢(shì),偽裝被控制的機(jī)器為網(wǎng)關(guān)欺騙目標(biāo)服務(wù)器,進(jìn)而截取網(wǎng)站的流量和數(shù)據(jù),甚至是網(wǎng)站的用戶名和密碼等。


    二、CC攻擊


    cc攻擊往往更加直接,很可能會(huì)造成自己的網(wǎng)站服務(wù)器直接癱瘓,最直觀的現(xiàn)象就是出現(xiàn)Service Unavailable。攻擊者主要利用控制機(jī)器不斷向被攻擊網(wǎng)站發(fā)送訪問(wèn)請(qǐng)求,迫使IIS超出限制范圍,讓CPU帶寬資源耗盡,直至服務(wù)器癱瘓死機(jī)。


    三、ddos攻擊


    這種攻擊方式算是最為霸道的一種了,基本就是防范不了,因?yàn)樗脑砭褪窍目臻g帶寬,唯一應(yīng)對(duì)這種情況的方法只能必用防火墻與帶寬的結(jié)合才能防御。在自己網(wǎng)站受到大量攻擊發(fā)生的時(shí)候在網(wǎng)絡(luò)接點(diǎn)處做一下流量限制,相對(duì)還是比較有效的一種方式了。


    其實(shí)我們做的多了難免少不了些被人所攻擊,所以我們每個(gè)都應(yīng)該了解一下上述的這些攻擊方式,多學(xué)習(xí)一下網(wǎng)站安全是很有必要的。