全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 121|回复: 4

腾正科技西安秦式高防-让攻击到此为止

[复制链接]
发表于 2018-9-29 17:55:15 | 显示全部楼层 |阅读模式

手游棋牌游戏运营一般至少要准备两台(或更多)服务器最好不要把网站前台和数据库放在同一台机器上,分开放置能让两台服务器各司其职,分担网站流量,提高网站及游戏的运行,还能严格控制网络访问,从而减少攻击或者漏洞的出现,最大程度保证棋牌平台的稳定运行。说来很奇怪,有的人花了巨额的投入在棋牌游戏开发上,对于服务器的选择却粗心大意,贪图便宜。
做棋牌游戏开发多少钱,难道一台好用的高防服务器真的很贵吗?其实不局限于棋牌游戏,很多互联网行业的失败原因就是对租用服务器的专业知识缺乏了解。好马配好鞍,好船配好帆,既然花了重金做棋牌开发,那么势必要保证后期的运营上不能受到其他不好的影响。游戏程序在服务器上搭建,最常见的问题就是服务器不稳定,网站打不开,程序访问不到。这个对玩家来说影响很大,会导致大量的用户流失。服务器作为游戏运营的基础,线上建立网站运营棋牌游戏,购买服务器的时候一定要对游戏网站的流量配置带宽等进行预估。
推荐使用西安骨干线路,服务器只需要设置一个IP地址,最佳访问路由是由网络上的骨干路由器根据路由跳数与其它技术指标来确定的,不会对占用服务器的任何系统资源。服务器的上行路由与下行路由都能选择最优的路径,所以能真正实现高速的单IP多线访问。 再次,服务商的服务也不能含糊。服务器毕竟是硬件设备,不出故障是不可能,7*24小时售后是最基本的要去。并且需要响应,处理速度快,才能保证运营畅通。不得不注意的是,目前互联网中存在着严重安全隐患,攻击、入侵。黑客抓住服务器操作系统漏洞,窃取、破坏用户数据屡见不鲜,造成棋牌游戏服务商的损失不计其数。做好服务器安全防护工作不容忽视,系统补丁更新,安全策略部署,程序漏洞修复,数据备份,软件防火墙都要定期做好维护。网络中的另一种攻击是通过大流量堵塞服务器带宽,DDOS分布是拒绝服务。此类攻击并不能简单的通过软件防火墙抵御,需要借助机房部署的硬件防火墙。部署硬件防火墙的机房提供的高防服务器,对于DDOS攻击的防护非常有效。通过对流量的清洗,过滤来保障服务器和公网的连通性。
棋牌游戏服务器就选数据中心,腾正科技有很多棋牌游戏这块的案例的客户,最近为了反馈客户推出了一款专业棋牌游戏服务器套餐  
戴尔r610 E5530*2 8核  8G 1T SATA  100M 100G防御   高性能大带宽 金盾防护 西安机房直连骨干网络 线路bgp优化
仅需888元/月
想了解更多惠州机房业务,拿一手资源认腾正科技。
  详情咨询:腾正科技-禹豪               
  企业QQ:2853978330
  公司:广东腾正计算机科技有限公司

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
 楼主| 发表于 2018-9-30 09:09:48 | 显示全部楼层
出于安全稳定考虑很多业务都需要租用高防服务器,但经常有人问我,怎么去选择自己的配
置最好,今天天气不错,我们一起来聊一下这个话题。
     高防服务器在租用的时候除了带宽防御外选择配置是非常关键的,一般用户对服务器的配置不
是很了解,所以在服务器租用的时候有时候选择的配置不一定是最好的,那么服务器租用如何选
择配置,来看看网泰的机房技术人员怎么来分析的。

按考虑的重要性,以下罗列了八个核心因素:
     第一考虑因素:选定放心的IDC公司.IDC公司的选择,首位考虑的是不是正规的IDC公司,是
不是一手资源自主运营的,有没有实体的公司,有没有正规的ICP/ISP证书(一般常规IDC公司都
有ICP证,ISP证书是有一定规模的公司如:666idc、网泰、阿里云、唯一才具备的),有没有完
善的售后服务,这些您都可以去看看同行长期去哪里租用的机器作为参考,查一查网上的评价等
等。

第二考虑因素:

      选定合适的线路IP,线路主要分单线、双线、多线BGP.单线一般默认电信线路,国内电信线路
是比较成熟的,无论是带宽和防御都做得很到位,一般都是电信机房。
双线,就是两条线路组合,现在主流的双线是电信+联通、电信+网络两种,前者比后者因为线
路的访问成本和质量关系租用价格稍高。
     线路的选择主要考虑,您现在站点的访问业务人群主要是在什么地方,南方访客占据大多数而
北方访客比较少的话建议用电信单线就行,要是南北方访客都差不多,而且处于业务需要想做全
国的业务,那双线就是最合适的选择。

第三考虑因素:

      选定够用的带宽.带宽的选择是大多数客户很重视的一个环节,如果第一次租用服务器,不知
道选多大的带宽资源的话,您这边可以多选几家比较正规的IDC咨询业务员,报上您现在的业务情
况,让业务员给您推荐,我们网泰每天都会接待很多的客户,一般正规公司都会很耐心为您解答
的,无论您最终选不选择在他那里租用服务器,这是一个原则。
      一般业务基础配置独享带宽在20M左右,这是行业的默认配置,拿到带宽之后您这边可以登录
机器进行下载或者上传测试,有些客户会奇怪说为什么租了20M独享带宽怎么下载速度在不同的软
件下载速度都不一样,是的,不同的下载软件资源,因为您的所在地和软件资源所在地方都不一
样,所以下载会有偏差,这个请您放心,您这边可以用软件工具测试全国各地的下载访问情况,
来看看平均访问资源情况,切勿单单以自己的角度去看问题,因为访问您站点的是全国各地的访
客。

第四考虑因素:
      选定合适的防御,随着互联网的发展,无论是企业还是民营站点对防御的需要越来越重视,防
御,防的是CC、DDOS等主流攻击。
      防御;上了10G就算是高防了,一般常规给机器的防御都是20-30G属于正常范围,网泰网络的防
御是可以随时加减的,单机防御可以在60-无限级防护之间,根据线路的不一样价格从几百到几千
不等,防御的大小选择要密切衡量自己的成本和日常被攻击的情况,结合起来考虑,切勿盲目选择
,在选择出现问题的时候可以随时联系IDC的售前客服,给您推荐。

第五考虑因素:
      选定租用的机房,国内防御比较好的机房一般集中在江南一带和广东比较有名。福州的仓科机
房,台州机房、佛山机房等等。
      选择机房,我们要看除了看机房承诺的防御外要看机房的资质,机房的配置:发电机、线路,
机房等级等等
      其中福州机房,佛山机房都是五星机房,在线路,稳定方面比较好,台州机房是目前国内机房
总防御最高的达到了1.42T,其余的几个机房也达到了T级

第六考虑因素:
       选定合适机型CPU.现在一般主流都是八核的CPU了,不过也不是一味追求核数高就一定就是优
越的,例如品牌机器的八核可能就比组装机器如Q9300、Q8300的CPU更加完善,就像苹果手机的四
核比小米的八核可能运转起来更加顺畅一个道理如果小站长用四核左右的机器就可以,中大型站
长还是推荐八核以上的。
       CPU方面我个人推荐一部的客户使用酷睿i5/i7或者至强E系列就可以满足大部分的客户需求,
不要一味追求最好,看自己的业务类型,酷睿系列对于游戏用户就比较好用,至强对网站客户比
较好。

第七考虑因素:
        选定合适内存,常规内存默认配置都是8G左右,除非是一些大的站点业务,如下载网站、多人
聊天、大的游戏站点等对内存的占据资源使用较高会单独提升配置,一开始租用高防机器建议先
使用默认配置,然后待观察机器内存占用情况来做出相应地增减
棋牌游戏服务器就选数据中心,腾正科技有很多棋牌游戏这块的案例的客户,最近为了反馈客户推出了一款专业棋牌游戏服务器套餐  
戴尔r610 E5530*2 8核  8G 1T SATA  100M 100G防御   高性能大带宽 金盾防护 西安机房直连骨干网络 线路bgp优化
仅需888元/月  
想了解更多惠州机房业务,拿一手资源认腾正科技。
  详情咨询:腾正科技-禹豪               
  企业QQ:2853978330
  公司:广东腾正计算机科技有限公司
回复

使用道具 举报

 楼主| 发表于 2018-9-30 09:10:18 | 显示全部楼层
很多朋友都知道木桶理论,一桶水的最大容量不是由它最高的地方决定的,而是由它最低的地方决定,服务器也是一样,服务器的安全性也是由它最脆弱的地方决定的,最脆弱的地方有多危险服务器就有多危险。DDOS也是一样,只要你的服务器存在一个很耗资源的地方,限制又不够,就马上成为别人DDOS的对象。比如SYN-FLOOD,它就是利用服务器的半连接状态比完全连接状态更耗资源,而SYN发动方只需要不停的发包,根本不需要多少资源。一个好的DDOS攻击必须是通过自己极少资源的消耗带来对方较大的资源消耗,否则比如ICMP-FLOOD和UDP-FLOOD都必须和别人一样大的带宽,对方服务器消耗多少资源自己也得赔上多少资源,效率极其低下,又很容易被人发现,现在基本没有什么人用了。

真正有效的防御方法:

说了攻击原理,大家肯定会问,那么怎么防御?使用硬件防火墙我不知道如何防范,除非你完全屏蔽页面访问,我的方法是通过页面的编写实现防御。

1.使用Cookie认证。这时候朋友说CC里面也允许Cookie,但是这里的Cookie是所有连接都使用的,所以启用IP+Cookie认证就可以了。

2.利用Session。这个判断比Cookie更加方便,不光可以IP认证,还可以防刷新模式,在页面里判断刷新,是刷新就不让它访问,没有刷新符号给它刷新符号。给些示范代码吧,Session:1then

Session(“refresh”)=session(“refresh”)+1

Response.redirect“index.asp”

Endif
以上方法只对ASP脚本网站有效果,实实际际防御CC没有什么很多方法,硬防防御是最有效果的,因为硬防能帮你瞬间承受几百万的连接数甚至上千万连接数,而这些靠设置,靠做策略,都是无法解决的,唯一的解决方案就是带硬防的服务器来解决,金盾硬防可以很完善的解决被CC攻击的烦恼!
戴尔r610 E5530*2 8核  8G 1T SATA  100M 100G防御   高性能大带宽 金盾防护 西安机房直连骨干网络 线路bgp优化
仅需888元/月  
想了解更多惠州机房业务,拿一手资源认腾正科技。
  详情咨询:腾正科技-禹豪               
  企业QQ:2853978330
  公司:广东腾正计算机科技有限公司
回复

使用道具 举报

 楼主| 发表于 2018-9-30 09:10:48 | 显示全部楼层
高防的机房,机房硬件防火墙设备起码在10G以上。并且可认为单个客户供给安全保护,作为高防机房,有必要确保该机房要具有足够大的出口带宽,由于许多攻击也都是运用的带宽做去攻击他人的机器的。那么机房就有必要也要具有足够大的带宽资本,才干承受大的攻击。这样才干满意高防服务器的特色,所以在挑选高防服务器时必定要注意这一点,
以江浙区域 以及广东区域的为主。这些城市的电信机房在国内都比照闻名的。运用高防的用户多是集中在这些区域。至于怎么判别这些区域中哪些机房防护是真的好。
首要需求了解到现在常遇到的攻击 多是DOS CC SYN 这些攻击。要知道市场上硬件防火墙的本钱。那么你就拿他们机器的报价跟市场上的硬防报价来做个比照在征询某公司高防时分,如果某客服通知你,咱们这硬防是多高,就能够防护多大的攻击;又或许通知你咱们这硬防能够防护一切类型的攻击,不可信,全球最牛的13台根服务器还被攻击跨过呢,所以不存在肯定的工作。又或许通知你,咱们的高防仅仅只三四百元就能够享用单机防护十几G甚至更高,也不可信。防御越高价格越高。
在选择高防服务器方面一定要选择有资质、有经验的服务商公司。比如腾正科技在高防服务器的高防是不错的。如果有需求的,你可以去问问。

戴尔r610 E5530*2 8核  8G 1T SATA  100M 100G防御   高性能大带宽 金盾防护 西安机房直连骨干网络 线路bgp优化
仅需888元/月  
想了解更多惠州机房业务,拿一手资源认腾正科技。
  详情咨询:腾正科技-禹豪               
  企业QQ:2853978330
  公司:广东腾正计算机科技有限公司
回复

使用道具 举报

 楼主| 发表于 2018-9-30 09:11:11 | 显示全部楼层

手游棋牌游戏运营一般至少要准备两台(或更多)服务器最好不要把网站前台和数据库放在同一台机器上,分开放置能让两台服务器各司其职,分担网站流量,提高网站及游戏的运行,还能严格控制网络访问,从而减少攻击或者漏洞的出现,最大程度保证棋牌平台的稳定运行。说来很奇怪,有的人花了巨额的投入在棋牌游戏开发上,对于服务器的选择却粗心大意,贪图便宜。
做棋牌游戏开发多少钱,难道一台好用的高防服务器真的很贵吗?其实不局限于棋牌游戏,很多互联网行业的失败原因就是对租用服务器的专业知识缺乏了解。好马配好鞍,好船配好帆,既然花了重金做棋牌开发,那么势必要保证后期的运营上不能受到其他不好的影响。游戏程序在服务器上搭建,最常见的问题就是服务器不稳定,网站打不开,程序访问不到。这个对玩家来说影响很大,会导致大量的用户流失。服务器作为游戏运营的基础,线上建立网站运营棋牌游戏,购买服务器的时候一定要对游戏网站的流量配置带宽等进行预估。
没有流量的服务器就无法带来任何经济效益,那么稳定是必然的前提,只有稳定的服务器才能使流量不断的增加。决定服务器是否稳定的因素有哪些?首先,服务器配置很重要,配置不足会导致服务器卡顿甚至死机。几十个人访问和上万个人访问,对服务器处理性要求不可同日而语。所以在租用服务器的时候,要先对游戏做一些评测预估,尽可能让硬件配置有一定的冗余,以免流量突然增加而措手不及。其次,在选择机房的时候要考虑机房线路是否稳定。推荐使用西安骨干线路,服务器只需要设置一个IP地址,最佳访问路由是由网络上的骨干路由器根据路由跳数与其它技术指标来确定的,不会对占用服务器的任何系统资源。服务器的上行路由与下行路由都能选择最优的路径,所以能真正实现高速的单IP多线访问。 再次,服务商的服务也不能含糊。服务器毕竟是硬件设备,不出故障是不可能,7*24小时售后是最基本的要去。并且需要响应,处理速度快,才能保证运营畅通。不得不注意的是,目前互联网中存在着严重安全隐患,攻击、入侵。黑客抓住服务器操作系统漏洞,窃取、破坏用户数据屡见不鲜,造成棋牌游戏服务商的损失不计其数。做好服务器安全防护工作不容忽视,系统补丁更新,安全策略部署,程序漏洞修复,数据备份,软件防火墙都要定期做好维护。网络中的另一种攻击是通过大流量堵塞服务器带宽,DDOS分布是拒绝服务。此类攻击并不能简单的通过软件防火墙抵御,需要借助机房部署的硬件防火墙。部署硬件防火墙的机房提供的高防服务器,对于DDOS攻击的防护非常有效。通过对流量的清洗,过滤来保障服务器和公网的连通性。
棋牌游戏服务器就选数据中心,腾正科技有很多棋牌游戏这块的案例的客户,最近为了反馈客户推出了一款专业棋牌游戏服务器套餐  
戴尔r610 E5530*2 8核  8G 1T SATA  100M 100G防御   高性能大带宽 金盾防护 西安机房直连骨干网络 线路bgp优化
仅需888元/月
想了解更多惠州机房业务,拿一手资源认腾正科技。
  详情咨询:腾正科技-禹豪               
  企业QQ:2853978330
  公司:广东腾正计算机科技有限公司
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2025-5-22 06:29 , Processed in 1.388402 second(s), 18 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表