行業資訊

  • 首頁
  • 新聞中心
  • 行業資訊

如何防范大量的cc攻擊,高防服務器防御原理,高防服務器租賃


2021年03月11日

攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

  一、CC攻擊防御策略

  1.取消域名綁定

  取消域名綁定后Web服務器的CPU能夠馬上恢復正常狀態,通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不變,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發現之后,攻擊者也會對新域名實施攻擊。

  2.更改Web端口

  一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,可以修改Web端口達到防CC攻擊的目的。

  3.IIS屏蔽IP

  我們通過命令或在查看日志發現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防范IIS攻擊的目的。
二、CC攻擊的防范手段

  1.優化代碼

  盡可能使用緩存來存儲重復的查詢內容,減少重復的數據查詢資源開銷。減少復雜框架的調用,減少不必要的數據請求和處理邏輯。程序執行中,及時釋放資源,比如及時關閉mysql連接,及時關閉memcache連接等,減少空連接消耗。

  2.限制手段

  對一些負載較高的程序增加前置條件判斷,可行的判斷方法如下:

  必須具有網站簽發的session信息才可以使用(可簡單阻止程序發起的集中請求);必須具有正確的referer(可有效防止嵌入式代碼的攻擊);禁止一些客戶端類型的請求(比如一些典型的不良蜘蛛特征);同一session多少秒內只能執行一次。

  3.完善日志

  盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一ip密集訪問;比如特定url同比請求激增。


客服
主站蜘蛛池模板: 婷婷五月六月激情综合色中文字幕| 亚洲综合亚洲综合网成人| 天天做天天爱天天爽天天综合| 伊人久久综合热线大杳蕉下载| 中文字幕亚洲综合精品一区| 久久久久一级精品亚洲国产成人综合AV区| 精品亚洲综合在线第一区| 狠狠色噜噜狠狠狠狠狠色综合久久| 亚洲AV成人潮喷综合网| 色欲久久久天天天综合网| 天天做天天爱天天综合网2021| 亚洲AV综合色区无码一区爱AV| 色噜噜狠狠狠综合曰曰曰| 色综合天天综合婷婷伊人| 色狠狠色狠狠综合一区| 久久99国产综合精品免费| 成人综合伊人五月婷久久| 热综合一本伊人久久精品| 亚洲综合AV在线在线播放| 欧美日韩综合一区在线观看| 色综合久久88色综合天天 | 91精品国产综合久久四虎久久无码一级| 伊人情人综合成人久久网小说| 色婷婷色综合激情国产日韩| 亚洲国产综合无码一区二区二三区| 国产成人综合一区精品| 久久久久综合中文字幕| 狠狠色狠狠色综合| 天天综合天天看夜夜添狠狠玩| 中文字幕亚洲综合久久| 狠狠综合久久综合88亚洲| 色综合久久综合网观看| 亚洲情综合五月天| 亚洲欧美日韩综合在线观看不卡顿| 亚洲精品综合一二三区在线| 亚洲色偷偷综合亚洲AV伊人| 亚洲乱码中文字幕综合| 国产亚洲综合一区柠檬导航| 欧美亚洲综合另类| 青青青国产色视频在线观看国产亚洲欧洲国产综合| 伊色综合久久之综合久久|