如何实现被DDOS攻击自动切换高防CDN思路
对于这个问题从CDN下手肯定是没办法了,因为百度云加速海外版的CDN节点是和cloudflare合作的,而cloudflare采用的是Anycast技术,虽然cloudflare本身是有香港节点的,但是只要是国内IP访问cloudflare节点都是会直接走美国洛杉矶线路,这也就导致了国内访问慢的问题,这个问题目前没有别的办法解决。
那么我们要如何加速呢?其实我们可以换一个想法,我们的香港服务器国内本身访问很快了,那直接把高防CDN当成一个临时防御用,在服务器被攻击死的时候再切成高防CDN防御,没攻击的时候再切回香港服务器,这样就彻底解决了速度和防御问题。
那么我们要如何实现自动切换呢?
我们需要给服务器弄两个IP,一个IP CDN回源用的,一个平时解析用的。如果是阿里云腾讯云之类的,购买负载均衡即可,具体操作大家研究研究了,懂点技术不难。
然后我们再把域名的DNS切换成支持宕机检测和切换功能的DNS服务商那,然后添加一条A记录服务器的IP当平时用,然后再添加一条高防CDN的ame记录当备用。
需要注意的是:高防CDN设置的回源IP一定不能跟你平时解析的IP同一个,这也是为何前面说的要两个IP的原因。
设置完后我们再设置DNS切换规则即可完成自动切换。
原理是当黑客攻击你的一个香港IP时,导致了IP进黑洞了,这个时候我们的DNS检测到这个IP不可用了,就会自动切换至高防CDN访问,而高防CDN回源的是另一个IP,并不影响你正常访问。等到被攻击的IP恢复后,又自动切回平时用的IP。实现被攻击快速切换防御,平时还可以走普通IP线路的目的。
想要实现这个目的要有两个IP和智能DNS,智能DNS国内很多,免费的都有,不过主机吧建议用收费的,功能要好些,比如DNS.la,就支持宕机检测,自动切换功能
相关推荐
-
虚拟主机不解析.htaccess伪静态不生效的方法
先在虚拟主机开启伪静态,再建.hss文件,内容格式参考如下一般服务器是不用开启的主要有的空间没有开启,方法在伪静态规则最上面加上下面的代码即可:...
-
一个vps可以搭建几个网站,如何用vps建立个人网站
我们的网站做好之后需要放到服务器上,大多数租用的都是vps服务器,那么一个vps可以搭建几个网站呢,如何用vps建立个人网站,下面一起来了解下。
-
服务器安全防护系统
服务器安全防护系统是一系列用于保护服务器免受网络攻击和恶意行为的措施和技术。以下是几种常见的服务器安全防护系统及其详细方法:防火墙:配置网络防火墙以限制入站和...
-
Windows 2003的Web服务器配置方法
WindowsSrvr2003中Intr信息服务(IIS)升级为IIS6.0,其安全性更高。默认情况下,WindowsSrvr2003没有安装IIS6.0,要通过控制面板来安装。
-
服务器安全证书过期怎么处理
当你在访问一个网站时,如果浏览器提示"服务器安全证书过期"的错误信息,这通常表示该网站使用的SSLTLS证书已经过期。SSLTLS证书是一种用于加密网络通信和验证网站...