ip地址遭到攻击_网站ip攻击

hacker|
159

一招让网站快速防止并屏蔽恶意IP攻击

此前,L氪迹有向各位分享如何查询出伪装成 百度假蜘蛛的恶意IP ,但是除了寻找出来防止,我们还需要防止以及屏蔽这些恶意IP在此攻击我们的网站。

L氪迹之前的佛山SEO技术教程网站就是没有预防并屏蔽好恶意IP的攻击,严重到被百度搜索引擎惩罚并K站了。因此,为了让大家避免出现跟博主同样的情况,给大家分享一个妙招,操作简单,快速有效。

由于本站点是采用wordpress建站程序,所以推荐解决方法会适用于WP网站。下面直接上图文教程:

1、登录wordpress网站后台,点击【插件】,然后点击【安装插件】,如图:

2、搜索插件【 All In One WP Security 】并安装启用;

3、然后启用插件后,就会出现【WP安全】,点击【黑名单管理】,复制【恶意IP地址】到框里,然后勾选保存,即可生效,如下图:

【 All In One WP Security 】 插件是一款功能非常强大实用的安全插件,除了屏蔽恶意IP的功能之外,还有其他防止网站被攻击和守护网站安全的功能,各位站长可以根据插件的提示按照自己的需要去启用功能。

L氪迹 SEO3.0 ,深挖用户需求,重塑用户体验!

SEO博客简介:SEO免费教程分享_学习交流纯白帽SEO技术以及网站排名优化方法

网站被这些IP攻击了,这些IP是不是恶意的

恶意IP不断完善中,这些恶意攻击IP有的并不是专门针对你的网站,是机器扫描漏洞或后门,这些恶意IP有的是个人电脑,有的是某些IDC机房。

把这些IP加入防火墙的黑名单中。有单个IP,也有一些外国IP段。

以下是我这结合最近几个月阿里云多个服务器和百度云多个网站被攻击提炼出的黑名单IP地址。

其中有几个是购买了腾讯云的云主机然后不分昼夜不停的扫描别人网站的,这个情况阿里云也有!

因为这些坏人我们的服务器经常CPU暴涨、宽带跑满,禁止后你的网站速度会明显加快的!

139.196.30.219

123.180.41.249

122.190.88.144

191.5.0.0/16

158.69.0.0/16

180.153.151.102

183.136.133.31

61.240.144.20

222.186.51.205

218.14.225.59

118.184.4.103

220.180.34.174

60.168.54.48

59.172.99.11

118.193.181.224

115.159.38.235

112.132.172.131

107.167.0.0/16

121.207.72.205

您的IP最近有可疑的攻击行为,怎么解决?

恶意ip加入黑名单即可解决该问题。

IP攻击是利用IP地址并不是出厂的时候与MAC固定在一起的,攻击者通过自封包和修改网络节点的IP地址,冒充某个可信节点的IP地址,进行攻击,可以对恶意攻击IP进行拉黑处理。

由于TCP/IP协议是Internet的基础协议,所以对TCP/IP协议的完善和改进是非常必要的。TCP/IP协议从开始设计时候并没有考虑到网络上如此多的威胁,由此导致了许多形形色色的攻击方法,一般针对协议原理的攻击(尤其是DDOS)我们无能为力。

TCP协议漏洞

假设主机A和B建立TCP连接,要进行三次握手。针对TCP协议的攻击原理是:TCP协议三次握手没有完成的时候,被请求端B一般都会重试(即再给A发送SYN+ACK报文)并等待一段时间,这就可以用来进行DoS、Land、SYN flood攻击。

在SYN flood攻击中,黑客向受害主机发送大量伪造源地址的TCP SYN报文,受害主机分配必要的资源,然后向源地址返回SYN+ACK包;并等待源地址返回ACK包,由于源地址是伪造的所以源端永远不会发送ACK包;

所以受害主机继续发送SYN+ACK包,并将半链接放入端口的积压队列之中,虽然一般主机都有超时机制和默认的重传次数,但是如果不断向受害主机发送大量的TCP SYN报文,半连接队列就会很快被填满,导致受害主机无法响应其他主机的连接请求。

防御方法:针对SYN flood的攻击防范措施主要有两种:一种是通过防火墙、路由器等过滤网关防护,另一种是通过加固TCP/IP协议栈。

0条大神的评论

发表评论