更新时间:2024-01-18 GMT+08:00
分享

源站IP暴露的解决方法

在使用DDoS高防时,如果源站IP已暴露,可能存在绕过高防直接攻击源站IP的风险。建议用户更换源站IP。

在更换源站IP前,需要对暴露源站IP的可能因素进行检查,避免新更换的源站IP继续暴露。

DNS解析记录检查

检查该遭到攻击的旧源站IP上所有DNS解析记录,确保域名全部解析到高防cname或高防IP,避免部分解析记录直接解析成新更换的源站IP。

信息泄露及命令执行类漏洞检查

检查网站或业务系统是否存在信息泄露的漏洞,如phpinfo()泄露、GitHub信息泄露等。

检查网站或业务系统是否存在命令执行类漏洞。

其他建议

建议不使用与旧源站IP相同或相近网段的IP作为新的源站IP,避免攻击者对C段或相近网段进行猜测和扫描。

建议提前准备备份链路和备份IP。

分享:

    相关文档

    相关产品