欢迎访问凯铧科技有限公司网站! |7X24服务热线:158-0160-3153
  • 阿里云服务器

    简单高效、处理能力可弹性伸缩的计算服务

    了解详情
当前位置:首页 > 常见问题 > 帮助中心 >
源站IP暴露的解决办法 2019-05-31 16:56:34

在配置阿里云DDoS高防IP服务后,如果还存在攻击绕过高防直接攻击源站IP的情况,需要更换源站 IP。

说明 更换源站IP之前,请务必确认已消除所有可能暴露源站 IP 的因素。

排查步骤

为确保没有其他可能暴露源站IP的因素,建议您按照下列步骤进行逐一排查:

源站服务器中是否存在木马、后门之类的安全隐患。

如果没有相应的安全技术人员进行排查,可以选择云盾 安全管家、安骑士服务,或者前往云市场选择相关的安全服务。

源站IP是否存在一些其他的服务没有配置高防 IP 服务,如邮件服务器的MX记录、bbs记录等除 Web 以外的记录。

说明 请仔细检查您DNS解析的全部内容,确保没有记录解析到源站IP。

是否存在网站源码信息泄露,如phpinfo() 指令中可能包含的IP地址等泄露。

是否存在某些恶意扫描情况。您可通过在源站上只允许高防回源IP来防护,详情请参考高防源站保护。

确认已经没有业务解析到源站。

通过17测等工具测试当前的域名,查看是否还有解析到源站的情况。

再次检查您的 DNS 解析配置,查看是否还存在解析到源站IP的记录。

 

更换源站 IP

确认没有其他可能暴露源站 IP 的因素之后,更换已暴露的源站 IP。具体操作请参考更换ECS IP。

不想更换源站IP或已经更换过IP

如您不想更换源站 IP 或者已经更换过源站IP但仍存在IP暴露情况,强烈建议您在后端ECS服务器前再部署一台负载均衡(SLB)服务器。

您可以使用以下部署架构:客户端 > 高防IP > SLB > ECS

说明 在此部署架构情况下,需要在高防 IP 管理控制台中填写负载均衡服务器的 IP 作为回源地址。

采用这种部署架构,即使攻击直接攻击源站,使得源站 IP 被黑洞,通过高防 IP 访问服务器依然不受影响。因为负载均衡服务器到源站的访问流量通过内网传输,即使源站 IP 被黑洞,高防 IP 仍然可以通过负载均衡服务器访问源站。
 

如果问题还未能解决,请联系阿里云代理商凯铧互联寻求帮助。本公司销售:阿里云、腾讯云、百度云、华为云、金山大米云、金山企业云盘!可签订合同,开具发票,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7x24技术服务。 电话专线:136-5130-9831,QQ:3398234753。

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云百度云,金山云,华为云重要的合作伙伴,专业从事互联网应用服务、云计算、大数据、人工智能、企业信息化建设,为企业用户提供基于大数据的企业上云解决方案。公司总部设在北京,并在内蒙设有办事处。凯铧互联以互联网基础服务为核心,以软件技术为推手,通过软件与互联网的结合,技术与行业认知的结合,提供针对互联网应用解决方案、及相关软件产品及服务。 针对各行业客户,特别是中小企业,提供安全、可靠、高质量、易扩展的行业解决方案和互联网应用,帮助客户实现信息化管理、数字化转型、企业上云等最佳实践,以满足客户业务发展的各种需求。行业解决方案涵盖的领域包括:电子、能源、文化、旅游、教育、机械、医疗、金融、餐饮等。公司官网:www.bjkaihua.com; 腾讯云网站www.bjkaihua.net.cn;  阿里云业务网站:www.alibjyun.com