網站被刷流量攻擊的解決方法

|

大多數網站都是資源被刷流量,這樣可以最大化造成流量攻擊的低成本惡搞,但是要想解決網站被刷流量,就要先知道是被刷網站的URL地址還是資源,因為刷你網站的流量肯定是想導致你增加資金成本的投入或者逼迫你關站,所以要時常的去觀察自己網站流量的動態和來源情況,尤其是資源流量消耗是否異常。

一、限製IP訪問。

這個方法很簡單,但是麻煩在於需要知道刷流量的IP地址是多少,然後設定IP黑名單禁止訪問,通常都是代理IP地址,所以也可以用網站或者服務器的防火牆設置。

二、CDN設置訪問過濾。

現在的CDN服務是有設置地區過濾和IP過濾的功能,也有QPS限製的設定,這些都能很大程度降低網站被刷流量的問題,而且不會直接透支網站服務器性能的寬帶。

三、設定IP範圍頻次。

可以從服務端設定訪問IP的時間段次數,從而達到防止被刷流量,但是這個方法要充分考慮到正常用戶的訪問需要,避免造成網站運營有訪問限製的問題。

四、設置IP流量閾值。

這也是個可行的方法,也就是設置給於每條IP地址的訪問有多少寬帶傳輸,但是最好是網站資源是分離存儲鏈接讀取的,避免網頁URL地址打不開或者緩慢的問題。

五、啟用流量防護功能。

這是個花錢的方法,比如購買防護型的服務器或者是防護型CDN服務,因為刷流量也屬於網絡攻擊,但是流量防護功能的使用成本是比較高的,可以先用多個CDN做附帶均衡去抵禦網站被刷流量、

結語:如果是網站資源被刷流量,比如圖片和視頻,那麼就分離出來單獨掛靠到CDN上面去,然後嚴格設置訪問,雖然不是百分百有效,但是可以壓制流量損失的程度,至於網址被刷流量,也可以是同樣的解決和防範。