阿里云服務(wù)器的一些常用安全優(yōu)化方法整理
1.域名解析防護(hù)域名解析防護(hù)是alidns為用戶的DNS提供的高防功能,主要是針對大流量的DDOS攻擊和DNSQuery查詢攻擊的高防護(hù)能力。Alidns可提供最高100G防護(hù)流量,百萬Q/S服務(wù),在
1.域名解析防護(hù)
域名解析防護(hù)是alidns為用戶的DNS提供的高防功能,主要是針對大流量的DDOS攻擊和DNSQuery查詢攻擊的高防護(hù)能力。Alidns可提供最高100G防護(hù)流量,百萬Q/S服務(wù),在面對大流量DDOS攻擊或DNSquery查詢攻擊,可以讓您的網(wǎng)站免受攻擊帶來的影響。
1) 登陸阿里云賬號,進(jìn)入【管理控制臺】
2) 選擇云解析DNS
3) 選擇【VIP套餐列表】
4) 選擇【解析設(shè)置】
5) 選擇【安全防護(hù)】-【域名解析防護(hù)】
6) 如果域名解析遭受到攻擊,會在如下區(qū)域有相應(yīng)的提示
7) 您可以在此處查詢到7天以內(nèi)您的域名解析被攻擊的情況
2.網(wǎng)站漏洞體檢網(wǎng)站漏洞體檢,又稱網(wǎng)站漏洞掃描,是云解析和云盾合作,提供對網(wǎng)站的SQL注入、xss跨站腳本等各項高危安全漏洞進(jìn)行檢測,并將檢測報告提供給用戶的服務(wù)。
網(wǎng)站漏洞掃描的必要性:
及時修復(fù)漏洞,可避免網(wǎng)站用戶受到侵害:如通過XSS等漏洞可獲取訪問者的身份和密碼進(jìn)行身份盜用,使網(wǎng)站用戶隱私信息被泄露。及時修復(fù)漏洞,可避免網(wǎng)站受到侵害:如通過XSS等漏洞設(shè)置釣魚、掛馬或通過SQL注入獲取網(wǎng)站控制權(quán)等危害,嚴(yán)重?fù)p害網(wǎng)站安全和信譽(yù)。進(jìn)入阿里云/萬網(wǎng)【管理控制臺】,選擇要掃描的域名,進(jìn)入【解析管理】,選擇左側(cè)菜單中的【安全防護(hù)】,找到【網(wǎng)站漏洞體檢】,頁面如下圖所示:
3.高防IP高防IP是云解析與云盾DDos高防IP業(yè)務(wù)合作的功能。云盾DDoS高防IP是針對互聯(lián)網(wǎng)服務(wù)器(包括阿里云及云外)在遭受大流量的DDoS攻擊后導(dǎo)致服務(wù)不可用的情況下,推出的付費增值服務(wù),用戶可以通過配置高防IP,將攻擊流量引流到高防IP,確保源站的穩(wěn)定可靠。入口入口:域名解析 – 安全防護(hù) – 高防IP點擊高防IP,跳轉(zhuǎn)到云盾管理控制臺的高防IP列表界面;和云解析的關(guān)聯(lián)如果用戶針對域名的源IP設(shè)置了高防IP,就可以在解析列表中看到高防IP的高亮圖標(biāo):
4.安騎士云解析與安騎士業(yè)務(wù)結(jié)合,為用戶提供安騎士的相關(guān)功能。操作入口
操作點擊跳轉(zhuǎn)到云盾 – 安騎士 – 安全總覽 – 域名IP列表頁面; 效果如下圖所示:
針對單條A記錄,如果未安裝安騎士,顯示安騎士未生效圖標(biāo),如下圖灰色圖標(biāo)。針對單條A記錄,如果已安裝安騎士,顯示安騎士已生效圖標(biāo),如下圖點亮圖標(biāo)。
對于未安裝安騎士的主機(jī),點擊圖標(biāo)后,跳轉(zhuǎn)到如下頁面: