lanlanxing 发表于 2010-12-20 11:05:02

有关用户访问的过程以及解决方案

用户的访问过程包含以下环节:
1.客户端通过ISP访问互联网,ISP指网通、电信的ADSL或长宽、歌华、铁通等互联网接入服务商;
2.客户访问某站点的镜像服务器获取资料;
3.部分站点没有配置镜像服务器,用户直接访问源服务器。
攻击点:
1.在客户端(网民)主机或网络中发送攻击代码,比如ARP攻击,插入恶意代码,诱使用户访问攻击者指定的站点,这时会影响该客户端或其所在的网络;
2.ISP服务商的网络,比如部分无良服务商强制插入广告。或者ISP服务商被攻击,用户访问了攻击者设定的内容。
解决办法:
用户到服务器之间的链路挂马,只能由用户端或ISP们解决。这种类型的挂马,表现为某用户或某地用户访问特定网站时发现挂马,而其它地区的客户未发现挂马。
源服务器和镜像服务器之间的链路:
1.服务器内容提供者管理源服务器的内容;
2.源服务器和镜像服务器按某种机制同步内容;
3.在用户访问镜像服务器上没有的内容时,镜像服务器从源服务器同步。
攻击点:
1.源服务器被入侵,攻击者直接修改了源内容。这样,通过镜像同步后,所有客户端访问该站点都会发现挂马。通常这种现象被称“服务器被黑了”
2.镜像服务器或服务器所在机房的网络中某台主机被入侵,攻击者通过会话劫持把被修改的内容提供给用户。
这个情况较常见,比如机房中总能找到容易被入侵的主机,攻击者在这台主机上安装攻击程序,然后利用ARP攻击手段影响整个机房局域网。
3.在源和镜像同步的链路中间下手,劫持篡改了从源到镜像的数据,镜像得到的是被篡改后的源内容。
--------------------------------------------------------------------------------------------------
服务器机房信息介绍
香港服务器租用 各大机房信息
九仓电讯机房成立于1995年,最大的香港固网电信公司之一,拥有着稳定与先进的海底电缆与全球各基础线路商高速联接。
美国服务器租用香港服务器租用 - 香港九仓电讯线路租用介绍
处理器/频率(CPU) 内存 硬盘 带宽/月流量 IP数 月付价格
Atom 230 1.6Ghz (超线程)1GB80GB2M独享国际带宽1800元/月
奔腾双核 E2160 1.8Ghz 1GB80GB2M独享国际带宽1900元/月
奔腾双核 E5200 2.5Ghz 2GB160GB2M独享国际带宽11100元/月
四核至强 X3220 2.4Ghz 4GB160GB2M独享国际带宽12100元/月
美国服务器租用- 香港和记电讯线路-租用介绍
处理器/频率(CPU) 内存 硬盘 带宽/月流量 IP数 月付价格
Atom 230 1.6Ghz (超线程)1GB80GB2M独享国际带宽1800元/月
奔腾双核 E2160 1.8Ghz 1GB80GB2M独享国际带宽1900元/月
奔腾双核 E5200 2.5Ghz 2GB160GB2M独享国际带宽11100元/月
四核至强 X3220 2.4Ghz 4GB160GB2M独享国际带宽12100元/月
香港服务器租用- 香港NTT/HKNET线路 租用介绍
NTT机房是香港最大型最稳定的数据中心,自从2000年收购HKNET旗下起,
NTT在香港电讯服务上即占据领先地位。NTT/HKNET是目前香港到中国大陆速度最快、最稳定的线路之一。
处理器/频率(CPU) 内存 硬盘 带宽/月流量 IP数 月付价格
酷睿双核 E7400 2.80Ghz 2GB160GB2M独享国际带宽51280元/月
酷睿四核 Q8200 2.33Ghz 4GB160GB2M独享国际带宽51600元/月
四核至强 E5405 2.0Ghz 4GB500GB2M独享国际带宽52980元/月
双CPU * 四核至强 E5405 2.0Ghz4GB2* 146G SAS2M独享国际带宽53380元/月
USA-IDC香港服务器租用商五洲数据提供国外服务器租用美国服务器租用业务
在客服评价中国的网络环境最好的运营商莫过于USA-IDC拥有国际领先的ALINK网络 优化技术,
如果说国内哪个机房网络环境最好,回答是USA-IDC!要问哪个机房网络低峰与高峰期差距 最小!
回答依然是USA-IDC!同时USA-IDC的机房网络环境在国际互通方面也是国内最好的!
在国际方面的突出表现也是有目共睹的!好不好提供测试ip让您可以去测试一下
-------------------------------------------------------------
解决方案:
1.加固源服务器,恢复被篡改的内容;
2.查找机房的攻击源,隔离攻击源,机房各主机之间绑定MAC和IP地址,防止ARP攻击得手;
3.源服务器和镜像服务器之间采用加密通信,比如VPN,这样会消耗较多带宽,降低性能。
最安全的作法:
也最极端,从客户端到源服务器之间的通信全部加密,这样安全性会得到保证,但影响了用户体验。
典型例子是网络银行客户端,全程加密所有数据。对普通网民来讲,本地安装的反病毒软件是保护电脑安全的最后一道防线,请及时升级,呼吁使用正版。

--------------------------------------------------------------------------------------------------------
四,服务器运营商信息简介
USA-IDC美国服务器租用商五洲数据提供美国服务器租用国外服务器租用业务
USA-IDC海外数据中心 2005~2010 深圳市网格时代科技有限公司 保留所有权利.
http://www.usa-idc.com
http://www.755800.com
页: [1]
查看完整版本: 有关用户访问的过程以及解决方案