服務(wù)器IP的幾種隱藏技術(shù)
現(xiàn)在網(wǎng)絡(luò)服務(wù)器安全越來越重要,怎樣才能讓自己的服務(wù)器安全,免遇黑客攻擊呢,我以為有兩點:
一:做好服務(wù)器自身的安全維護,(但出于自身技術(shù)的原因,也不能做到萬無一失,何況網(wǎng)絡(luò)中的網(wǎng)絡(luò)高手層出不窮。)
二:隱藏自己服務(wù)器IP的真實地址
在網(wǎng)絡(luò)中隱藏了自己服務(wù)器IP地址之后你還擔(dān)心自己的服務(wù)器被黑客掃描,被黑客攻擊嘛?具體有什么辦法可以隱藏服務(wù)器的真實的IP地址呢,不用費話了。讓我們一起來學(xué)習(xí)下隱藏服務(wù)器IP的具體方法吧。
1:使用盾機服務(wù)
盾機原理:盾機是一種減少攻擊的一個手段 ,利用兩臺高硬防的單線服務(wù)器做端口映射到雙線服務(wù)器的兩個IP 虛設(shè)的IP 映射到真實IP主機上 這樣首先就直接減免了被攻擊的絕對目標(biāo),也讓對方無法正確的找到雙線服務(wù)器的真實IP,且單線的硬防較高 簡言之: 就是把真實IP隱蔽,將虛設(shè)IP映射到真實IP 。這樣可以有效并且絕對的防御了攻擊 虛設(shè)IP屬映射處理 無遠程登陸權(quán)限。
2:使用CDN
簡單地說,內(nèi)容發(fā)布網(wǎng)(CDN)是一個經(jīng)策略性部署的整體系統(tǒng),包括分布式存儲、負載均衡、網(wǎng)絡(luò)請求的重定向和內(nèi)容管理4個要件,而內(nèi)容管理和全局的網(wǎng)絡(luò)流量管理(Traffic Management)是CDN的核心所在。通過用戶就近性和服務(wù)器負載的判斷,CDN確保內(nèi)容以一種極為高效的方式為用戶的請求提供服務(wù)。
但CDN有一個不足:服務(wù)器上發(fā)布的內(nèi)容不能及時的更新,CDN有地區(qū)的限制。如:你在做了國內(nèi)的CDN,沒有作國外的CDN,那么黑客使用非國內(nèi)IP,使用ICMP工具ping 的域名或其它地址那么你的服務(wù)器真實IP真實就出現(xiàn)在黑客面前了。
3:使用域名導(dǎo)向
這是一個新生的技術(shù),相似:它與URL隱藏轉(zhuǎn)發(fā)有同點(但url隱性轉(zhuǎn)發(fā)已經(jīng)被國家禁止了);它與CDN有相同點,隱藏服務(wù)器IP;它與盾機服務(wù)有同點,是使用域名導(dǎo)向服務(wù)器實現(xiàn)的;那最終什么才是真實的域名導(dǎo)向服務(wù)呢。
你可能想問以下問題:
A:我想隱藏我服務(wù)器的真實IP?
答:可以。把你所有的服務(wù)器指向域名導(dǎo)向服務(wù)器,并把你的真實服務(wù)器IP告訴我們,我們就能技術(shù)實現(xiàn)。
例:我把IP:113.28.78.25(這是我的真實服務(wù)器IP地址),把在服務(wù)器里面建了一個WEB服務(wù),并且我還想這個web服務(wù)的端口不用80端口。(假設(shè):你的域名是:www.xxxx.com)
實現(xiàn)方法:把你的域名解析到域名導(dǎo)向服務(wù)器202。45。0。253(域名導(dǎo)向服務(wù)器IP),域名導(dǎo)向服務(wù)器通過設(shè)置。你在真實訪問的時候就可以通過該域名訪問了,不要在域名的后面加上端口號。
B:我的服務(wù)器或虛擬主機是國內(nèi)的,域名沒備案能使用嘛?
答:可以,把的域名解析到域名導(dǎo)向服務(wù)器(我們的域名導(dǎo)向服務(wù)器一般都是海外的,海外服務(wù)器是不需要備案的)通過在域名導(dǎo)向服務(wù)器上設(shè)置。通過你自己的真實域名訪問你的服務(wù)器。
C:我的網(wǎng)站提供的服務(wù)需要24小時,時時在線并且流量大,我實現(xiàn)負載均衡。
答:可以,把你多臺服務(wù)器的IP和提供服務(wù)的端口告訴我們,通過域名導(dǎo)向服務(wù)器上設(shè)置,游覽者的訪問量會被平均分配置你的多臺服務(wù)器上。
新聞熱點
疑難解答
圖片精選