cc如何防御惡意攻擊?網站被CC攻擊會有哪些癥狀?
分類:建站推廣
編輯:新網小青年
瀏覽量:173
2021-03-26 14:33:48
cc如何防御惡意攻擊?這是很多站長朋友們比較關心的問題,當站長們辛苦建設起來一個網站時,最怕的就是被CC攻擊,被CC攻擊過后的網站,網頁基本無法打開,網站常常會陷入癱瘓之中,這對于那些沒有經驗的站長來說,一時間會手足無措不知道該怎么解決,所以租用一臺高防服務器就顯得非常重要了。而新網就提供高防服務器的租用服務,有需要的朋友可以去看看。
cc如何防御惡意攻擊?
1、使用Session來執行訪問計數器:
使用Session為每個IP創建頁面訪問計數器或文件下載計數器,防止用戶頻繁刷新頁面,導致頻繁讀取數據庫或頻繁下載文件以生成大量流量。(文件下載不應直接使用下載地址,以便在服務器代碼中過濾CC攻擊)。
2、將網站生成靜態頁面:
大量事實證明,盡可能使靜態網頁不僅可以大大提高防攻擊能力,還會給黑客入侵帶來很多麻煩?,F在很多大型門戶網站主要都是靜態頁面,如果您不需要動態腳本,則可以將其發送到另一臺單獨的主機,以便在受到攻擊時避開主服務器。
3、增強操作系統的TCP/IP棧
作為服務器操作系統,Win2000和Win2003具有一定的抵御DDOS攻擊的能力。一般在默認情況下是不啟用的,如果啟用它們,它們可以承受大約10000個SYN攻擊數據包,具體如何操作可以去微軟官方看一下操作方法。
4、部署高防CDN防御
防御CC攻擊最簡單便捷的方法就是通過接入高防CDN來隱藏服務器源IP,高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進行智能清洗,將正常訪客流量回源到源服務器IP上,保障源服務器的正常穩定運行。
什么是CC攻擊?
CC攻擊英文翻譯為Challenge Collapsar,是DDOS攻擊的一種,是目前最常見的網絡攻擊方式之一。主要是針對Web服務的第7層協議啟動的攻擊,通過端口掃描程序在Internet上搜索匿名HTTP代理或SOCKS代理向目標發起HTTP請求。CC攻擊因其見效快、成本低、難追蹤,受到大量黑客的喜愛。
其特點是:
1、CC攻擊的請求都是模擬真實的有效請求,所以不能被拒絕;
2、用來發起CC攻擊的IP都是真實而分散的,所以很難溯源;
3、CC攻擊的數據包都是模擬真實用戶的正常數據包;
4、CC攻擊一般是針對網頁攻擊,服務器可以連接,ping沒問題,但網頁無法訪問。
網站被CC攻擊會有哪些癥狀?
1、動態網站,比如asp/asp.net,在被CC攻擊的情況下,IIS站點會出錯提示SERVER IS TOO BUSY,如果不是使用IIS來提供網站服務,會發現提供網站服務的程序無緣無故自動崩潰,出錯。
2、靜態網站,比如html,在被CC攻擊的情況下,打開任務管理器,看網絡流量,會發現網絡應用里數據的發送出現嚴重偏高的現象,在大量的CC攻擊下,甚至會達到99%的網絡占用。
cc如何防御惡意攻擊?
1、使用Session來執行訪問計數器:
使用Session為每個IP創建頁面訪問計數器或文件下載計數器,防止用戶頻繁刷新頁面,導致頻繁讀取數據庫或頻繁下載文件以生成大量流量。(文件下載不應直接使用下載地址,以便在服務器代碼中過濾CC攻擊)。
2、將網站生成靜態頁面:
大量事實證明,盡可能使靜態網頁不僅可以大大提高防攻擊能力,還會給黑客入侵帶來很多麻煩?,F在很多大型門戶網站主要都是靜態頁面,如果您不需要動態腳本,則可以將其發送到另一臺單獨的主機,以便在受到攻擊時避開主服務器。
3、增強操作系統的TCP/IP棧
作為服務器操作系統,Win2000和Win2003具有一定的抵御DDOS攻擊的能力。一般在默認情況下是不啟用的,如果啟用它們,它們可以承受大約10000個SYN攻擊數據包,具體如何操作可以去微軟官方看一下操作方法。
4、部署高防CDN防御
防御CC攻擊最簡單便捷的方法就是通過接入高防CDN來隱藏服務器源IP,高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進行智能清洗,將正常訪客流量回源到源服務器IP上,保障源服務器的正常穩定運行。
什么是CC攻擊?
CC攻擊英文翻譯為Challenge Collapsar,是DDOS攻擊的一種,是目前最常見的網絡攻擊方式之一。主要是針對Web服務的第7層協議啟動的攻擊,通過端口掃描程序在Internet上搜索匿名HTTP代理或SOCKS代理向目標發起HTTP請求。CC攻擊因其見效快、成本低、難追蹤,受到大量黑客的喜愛。
其特點是:
1、CC攻擊的請求都是模擬真實的有效請求,所以不能被拒絕;
2、用來發起CC攻擊的IP都是真實而分散的,所以很難溯源;
3、CC攻擊的數據包都是模擬真實用戶的正常數據包;
4、CC攻擊一般是針對網頁攻擊,服務器可以連接,ping沒問題,但網頁無法訪問。
網站被CC攻擊會有哪些癥狀?
1、動態網站,比如asp/asp.net,在被CC攻擊的情況下,IIS站點會出錯提示SERVER IS TOO BUSY,如果不是使用IIS來提供網站服務,會發現提供網站服務的程序無緣無故自動崩潰,出錯。
2、靜態網站,比如html,在被CC攻擊的情況下,打開任務管理器,看網絡流量,會發現網絡應用里數據的發送出現嚴重偏高的現象,在大量的CC攻擊下,甚至會達到99%的網絡占用。
3、小量CC攻擊,則站點還是可以間歇性訪問得到,但是一些比較大的文件、圖片就會顯示不出來,服務器的CPU占用率也會出現飆升的現象。這就是基本的CC攻擊癥狀。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科