如何做到隐藏服务器的ip地址?

322 阅读5分钟

身为网络管理员的我们多知道遇到过服务器因为拒绝服务攻击(DDOS攻击)遇到网站瘫痪的情况是很糟心,随着客户信息越来越受到公司企业的重视,网站服务器的安全也越来越受到关注,但无法避免的是会遇到黑客使用DDoS攻击网站。

在网络上DDoS攻击现象严重,为了保证业务的正常稳定运行,隐藏服务器真实IP是个不错的方法,这可以让攻击者找不到攻击目标,从而有效地保护服务器的安全。

1、高防IP隐藏IP

  高防IP是提供一个带防御的IP,添加源机IP跟对应的业务端口来转发防护,通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。这样就能够首先避免被直接攻击的绝对目标,这样也让攻击方无法正确的找到源服务器的真实IP,并且高防ip的硬防也更高。简单的说就是把真实IP隐蔽,将虚设IP映射到真实IP上,这样对DDoS的攻击进行绝对的防御。进行虚设IP映射的处理,是没有远程登陆的权限。

  (1)通过检查攻击来源,会发现黑客会通过很多假IP地址发起攻击,那么,用户可以分辨出哪些是真IP哪些是假IP地址,然后了解这些IP来自哪些网段,再找网网管理员将这些机器关闭,从而在第一时间消除攻击。如果发现这些IP地址是来自外面的而不是公司内部的IP的话,可以采取临时过滤的方法,将这些IP地址在服务器或路由器上过滤掉。

  (2)有条件的话可以找出攻击者所经过的路由,把攻击屏蔽掉。若黑客从某些端口发动攻击,用户可把这些端口屏蔽掉,以阻止入侵。不过此方法对于公司网络出口只有一个,而又遭受到来自外部的DdoS攻击时不太奏效,毕竟将出口端口封闭后所有计算机都无法访问internet了。

  (3)最后还有一种比较折中的方法是在路由器上滤掉ICMP。虽然在攻击时他无法完全消除入侵,但是过滤掉ICMP后可以有效的防止攻击规模的升级,也可以在一定程度上降低攻击的级别。

  不知道就网络安全而言目前最让人担心和害怕的入侵攻击就要算是DDOS攻击了。他和传统的攻击不同,采取的是仿真多个客户端来连接服务器,造成服务器无法完成如此多的客户端连接,从而无法提供服务。

2、使用CDN技术隐藏ip

  简单的来说,DN是专门针对域名的防护产品,通过域名解析到CDN的别名隐藏真实源IP显示的都是CDN高防节点IP,在高防的同时兼顾安全防黑,缓存加速功能,其中内容管理和全局的网络流量管理是CDN技术的核心所在。

  (1)、从Ping值来看,设置LuManagerCDN过后的网站用户访问不再是源站,而是在CDN节点上。

  (2)、查看LuManagerCDN的网站文件管理,发现LuManagerCDN已经自动在服务器为源站生成了镜像,CSS、JS、图片、Html等静态文件都已经组成成功。

  使用CDN技术隐藏真实IP也是有所不足的,在服务器上发布的内容无法及时的进行更新,CDN是存在地区限制的。例如只是做了国内的CDN,而没有做海外的CDN,这样黑客使用美国服务器的IP,在使用ICMP工具ping的域名或其它地址那么你的服务器真实IP真实就出现在黑客面前了。

QQ图片20240113165714.png

 3、使用抗D盾来隐藏ip

游戏盾是通过封装登陆器,利用高防节点池进行转发防护,隐藏真实IP,无视任何攻击,拥有隐藏源IP,网络加速,防掉线等功能,拥有隐藏源IP,网络加速,防掉线等功能,但只适用于游戏app类型,不适用于网站类型

(1)、通过封装登录器或者安装包的方式达到隐藏真实IP的目的,显示的多节点由高防节点池和共享节点池组成, 节点被打死也会无缝切换节点,达到免疫攻击的效果

(2)、EXE封装、SDK接入,支持Windows、iOS、Android系统,分钟级集成。

(3)、智能多线节点分布,配合独家研发的隧道填补技术,保证每条线路都是优质网络

QQ图片20240113165645.png

 4、使用域名导向来隐藏IP

  该技术是相对较新的,与其他的方法都是有相同点的。其与URL的隐藏转发是有相同点的(但url隐性转发已经被国家禁止了)和CDN技术的相同点就是将服务器的IP进行隐藏等。

 5、用网页代理服务器来访问网络

  通过将要访问的网页地址提交到某一特定网页代理服务器,代理服务器将根据所提交的网址访问并将获得的网页信息返回到当前电脑浏览器界面,从而有效隐藏了本地的IP地址。

  具体实现方法:在百度中搜索“代理服务器”,并根据实际需要选择任意一个网页代理服务器进入。

 6、通过浏览器设置代理服务器来隐藏本机IP地址

  在此我们需要先获取公开的“代理服务器IP地址”和“端口”信息,如图所示为“爬虫代理”官方主页所公布的公共代理服务器列表。

以上就是小编为您解答的详细方案