如何實現被DDOS攻擊自動切換高防CDN思路
對于這個問題從CDN下手肯定是沒辦法了,因為百度云加速海外版的CDN節點是和cloudflare合作的,而cloudflare采用的是Anycast技術,雖然cloudflare本身是有香港節點的,但是只要是國內IP訪問cloudflare節點都是會直接走美國洛杉磯線路,這也就導致了國內訪問慢的問題,這個問題目前沒有別的辦法解決。
那么我們要如何加速呢?其實我們可以換一個想法,我們的香港服務器國內本身訪問很快了,那直接把高防CDN當成一個臨時防御用,在服務器被攻擊死的時候再切成高防CDN防御,沒攻擊的時候再切回香港服務器,這樣就徹底解決了速度和防御問題。
那么我們要如何實現自動切換呢?
我們需要給服務器弄兩個IP,一個IP CDN回源用的,一個平時解析用的。如果是阿里云騰訊云之類的,購買負載均衡即可,具體操作大家研究研究了,懂點技術不難。
然后我們再把域名的DNS切換成支持宕機檢測和切換功能的DNS服務商那,然后添加一條A記錄服務器的IP當平時用,然后再添加一條高防CDN的ame記錄當備用。
需要注意的是:高防CDN設置的回源IP一定不能跟你平時解析的IP同一個,這也是為何前面說的要兩個IP的原因。
設置完后我們再設置DNS切換規則即可完成自動切換。
原理是當黑客攻擊你的一個香港IP時,導致了IP進黑洞了,這個時候我們的DNS檢測到這個IP不可用了,就會自動切換至高防CDN訪問,而高防CDN回源的是另一個IP,并不影響你正常訪問。等到被攻擊的IP恢復后,又自動切回平時用的IP。實現被攻擊快速切換防御,平時還可以走普通IP線路的目的。
想要實現這個目的要有兩個IP和智能DNS,智能DNS國內很多,免費的都有,不過主機吧建議用收費的,功能要好些,比如DNS.la,就支持宕機檢測,自動切換功能

相關推薦
-
虛擬主機不解析.htaccess偽靜態不生效的方法
先在虛擬主機開啟偽靜態,再建.hss文件,內容格式參考如下一般服務器是不用開啟的主要有的空間沒有開啟,方法在偽靜態規則最上面加上下面的代碼即可:...
-
一個vps可以搭建幾個網站,如何用vps建立個人網站
我們的網站做好之后需要放到服務器上,大多數租用的都是vps服務器,那么一個vps可以搭建幾個網站呢,如何用vps建立個人網站,下面一起來了解下。
-
服務器安全防護系統
服務器安全防護系統是一系列用于保護服務器免受網絡攻擊和惡意行為的措施和技術。以下是幾種常見的服務器安全防護系統及其詳細方法:防火墻:配置網絡防火墻以限制入站和...
-
Windows 2003的Web服務器配置方法
WindowsSrvr2003中Intr信息服務(IIS)升級為IIS6.0,其安全性更高。默認情況下,WindowsSrvr2003沒有安裝IIS6.0,要通過控制面板來安裝。
-
服務器安全證書過期怎么處理
當你在訪問一個網站時,如果瀏覽器提示"服務器安全證書過期"的錯誤信息,這通常表示該網站使用的SSLTLS證書已經過期。SSLTLS證書是一種用于加密網絡通信和驗證網站...















