最近有站長咨詢過主機吧網(wǎng)站被七色光聯(lián)盟攻擊怎么辦? 加上今天看了盧松松博客,發(fā)現(xiàn)他也曾被七色光聯(lián)盟勒索過。
主機吧查了下百度,發(fā)現(xiàn)好多站長都有被這個聯(lián)盟威脅過的經(jīng)歷
所以今天主機吧寫這篇文章給大家,希望可以幫助大家解決七色光聯(lián)盟的問題。
一、DDOS/CC攻擊威脅
從網(wǎng)友的反饋來看,七色光聯(lián)盟常用的手段是DDOS/CC攻擊威脅,域名有備案的主機吧推薦使用百度云加速,沒備案推薦使用cloudflare進行防御,當然如果有錢的話建議買高防IP或者高防CDN,別不舍得花錢,別人攻擊你也是要錢的。有需要的可以找主機吧,盡量找些便宜的給你防。
二、內容威脅
這種方法一般是通過污染DNS威脅你,有些網(wǎng)站做些灰色產(chǎn)業(yè)是最容易被威脅的,因為他們可以通過舉報的方式實現(xiàn)你的網(wǎng)站在國內訪問不了,解決這個問題只能在國內備案,然后用國內服務器,如果不能備案,內容也屬于違規(guī)的,那只能認命吧。如果你是正規(guī)行業(yè)的,要當七色光聯(lián)盟威脅你的時間要進行內容自檢,及時把違法內容刪除,以免被黑客利用舉報。
三、網(wǎng)站安全
這也是常見的,黑客通過網(wǎng)站漏洞給你網(wǎng)站掛木馬,使得你的網(wǎng)站跳轉賭博網(wǎng)站,有的上傳載荷投遞文件,讓你的服務器常常因為CPU運行滿了,而訪問不了,主機吧一位客戶就曾遇到這個問題,一開始我以為是CC攻擊,后來檢查才發(fā)現(xiàn)原來客戶網(wǎng)站早就被上傳一種使網(wǎng)站程序瘋狂請求數(shù)據(jù)庫的木馬文件,從而導致CPU爆滿,無法正常訪問。 解決辦法,給服務器裝防火墻軟件,如寶塔自身有防火墻軟件,還有百度云加速收費版也有WAF,都是可以攔截木馬上傳。
被七色光聯(lián)盟盯上的網(wǎng)站一般都是那種本身就沒有防御的網(wǎng)站,所以平時我們要給網(wǎng)站套上CDN,把服務器源IP隱藏起來,內容要正規(guī),網(wǎng)站程序要及時更新避免有漏洞,黑客看到無從下手,自然也不會威脅你了。
[…] 之前有寫過一篇如何防御七色光聯(lián)盟的攻擊的文章,那篇文章寫得比較籠統(tǒng),剛好今天一位客戶就被七色光聯(lián)盟攻擊了,我們就來詳細如何操作防御的。 […]