云服务器被扫描如何解决

香港云服务器

 近期小编就接到一个客户的反应,说服务器经常被扫描,服务器一旦被扫描流量就会特别的高,从而导致服务器卡顿,连接不上,延迟高等情况的发生,而小编也是给技术请教了一下,简单的了解到了该如何去处理这个问题,下面小编就来给大家简单介绍下,当服务器被扫描时,该如何有效的去预防这类问题,其实只要简单的几步就可以处理这类问题的发生,首先关闭禁ping,这样一旦IP不能ping通就可以大大的预防这类问题。然后就是关闭服务器上一些不常用的端口,大大的减少被扫描的可能,或者可以直接在服务器安全狗内设置一些防护来防御扫描。以下简单讲解供大家参考:

  一:关闭服务器禁ping

  首先远程连接上服务器,最快捷的一种办法就是,打开cmd命令,如果是需要开启ping的话就输入netsh firewall set icmpsetting 8这个命令,如果是需要禁止服务器ping的话就输入这个netsh firewall set icmpsetting 8 disable这样也可以大大的节约时间,还有一种方法就是,直接在服务器的防火墙里面设置。如下图所示:

  二:关闭服务器上的不常用端口

  服务器上是有很多端口的,而一些端口当我们没有使用时,可以及时的关闭这些端口,有很多的勒索病毒都是通过一些不常用的端口来传播的,当没有使用这些端口时,一些小伙伴就没有及时的关闭,从而导致服务器遭到勒索病毒的侵袭,下面小编就给大家简单介绍下如何关闭这些不常用端口,打开服务器安全狗,找到网络防火墙,第二部,安全策略,点击规则设置,就可以查看到服务器上那些端口是打开的那些端口是关闭的,需要关闭端口时,点击到需要关闭的端口点击修改规则,设置所有IP一律拒绝,如下图所示;

  三:设置安全防护来预防攻击

  还是使用服务器安全狗来设置,打开网络防火墙,点击WEB防火墙,点击规则设置设置一下的数据,为了保证IP不会轮换着攻击我们的服务器,可以把IP的冻结时间设置高一些,可以设置到1000分钟,sym可以调到60秒请求20次,扫描攻击每60秒5次,流量攻击每60秒最多接受ICMP包100,udp包200次,点击保存。如下图所示:

上一篇
下一篇