怎么防止cc攻擊,都有哪些特點?
分類:虛機資訊
編輯:
瀏覽量:100
2021-06-22 09:51:57
什么是CC攻擊?CC攻擊英文翻譯為Challenge Collapsar,是DDOS攻擊的一種,是目前最常見的網絡攻擊方式之一。主要是針對Web服務的第7層協議啟動的攻擊,通過端口掃描程序在Internet上搜索匿名HTTP代理或SOCKS代理向目標發起HTTP請求。CC攻擊因其見效快、成本低、難追蹤,受到大量黑客的喜愛。下面就由新網小編和大家講一講怎么防止cc攻擊,都有哪些特點。
??一、CC攻擊有哪些特點?
??1、CC攻擊的請求都是模擬真實的有效請求,所以不能被拒絕;
??2、用來發起CC攻擊的IP都是真實而分散的,所以很難溯源;
??3、CC攻擊的數據包都是模擬真實用戶的正常數據包;
??4、CC攻擊一般是針對網頁攻擊,服務器可以連接,ping沒問題,但網頁無法訪問。
??二、CC攻擊如何防御?
??1、使用Session 來執行訪問計數器
??使用Session為每個IP創建頁面訪問計數器或文件下載計數器,防止用戶頻繁刷新頁面,導致頻繁讀取數據庫或頻繁下載文件以生成大量流量。 (文件下載不應直接使用下載地址,以便在服務器代碼中過濾CC攻擊)
??2、將網站生成靜態頁面
??大量事實證明,盡可能使網站靜態不僅可以大大提高防攻擊能力,還會給黑客入侵帶來很多麻煩。例如新浪,搜狐,網易等門戶網站主要是靜態頁面。如果您不需要動態腳本,則可以將其發送到另一臺單獨的主機,以便在受到攻擊時避開主服務器。
??3、增強操作系統的TCP/IP棧
??作為服務器操作系統,Win2000和Win2003具有一定的抵御DDOS攻擊的能力。一般默認情況下沒有啟用。如果啟用它們,它們可以承受大約10,000個SYN攻擊數據包,具體如何操作可以去微軟官方看一下操作方法。
??4、部署高防CDN防御
??防御CC攻擊最簡單便捷的方法就是通過接入墨者高防CDN來隱藏服務器源IP,高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進行智能清洗,將正常訪客流量回源到源服務器IP上,保障源服務器的正常穩定運行。
??三、CC攻擊的防范手段
??1、優化代碼
??盡可能使用緩存來存儲重復的查詢內容,減少重復的數據查詢資源開銷。減少復雜框架的調用,減少不必要的數據請求和處理邏輯。程序執行中,及時釋放資源,比如及時關閉mysql連接,及時關閉memcache連接等,減少空連接消耗。
??2、限制手段
??對一些負載較高的程序增加前置條件判斷,可行的判斷方法如下:
??必須具有網站簽發的session信息才可以使用(可簡單阻止程序發起的集中請求);必須具有正確的referer(可有效防止嵌入式代碼的攻擊);禁止一些客戶端類型的請求(比如一些典型的不良蜘蛛特征);同一session多少秒內只能執行一次。
??3、完善日志
??盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一ip密集訪問;比如特定url同比請求激增。
??大多數黑客攻擊是令人頭疼的,因為有時是ddos,有時是cc攻擊,而里面又有tcp、syn、udp等攻擊方式,想要徹底防護是不可能的,大網站能防住是他們本身就有大量服務器,能承受很多壓力,還有比較好的攔截手段能攔截大部分攻擊,即使被攻擊的時候也感覺不到什么,甚至被攻擊消耗的資源還沒用戶消耗的資源多,這樣是不可能攻擊成功的。小伙伴們要想獲得更多怎么防止cc攻擊的內容,請關注新網。
??一、CC攻擊有哪些特點?
??1、CC攻擊的請求都是模擬真實的有效請求,所以不能被拒絕;
??2、用來發起CC攻擊的IP都是真實而分散的,所以很難溯源;
??3、CC攻擊的數據包都是模擬真實用戶的正常數據包;
??4、CC攻擊一般是針對網頁攻擊,服務器可以連接,ping沒問題,但網頁無法訪問。
??二、CC攻擊如何防御?
??1、使用Session 來執行訪問計數器
??使用Session為每個IP創建頁面訪問計數器或文件下載計數器,防止用戶頻繁刷新頁面,導致頻繁讀取數據庫或頻繁下載文件以生成大量流量。 (文件下載不應直接使用下載地址,以便在服務器代碼中過濾CC攻擊)
??2、將網站生成靜態頁面
??大量事實證明,盡可能使網站靜態不僅可以大大提高防攻擊能力,還會給黑客入侵帶來很多麻煩。例如新浪,搜狐,網易等門戶網站主要是靜態頁面。如果您不需要動態腳本,則可以將其發送到另一臺單獨的主機,以便在受到攻擊時避開主服務器。
??3、增強操作系統的TCP/IP棧
??作為服務器操作系統,Win2000和Win2003具有一定的抵御DDOS攻擊的能力。一般默認情況下沒有啟用。如果啟用它們,它們可以承受大約10,000個SYN攻擊數據包,具體如何操作可以去微軟官方看一下操作方法。
??4、部署高防CDN防御
??防御CC攻擊最簡單便捷的方法就是通過接入墨者高防CDN來隱藏服務器源IP,高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進行智能清洗,將正常訪客流量回源到源服務器IP上,保障源服務器的正常穩定運行。
??三、CC攻擊的防范手段
??1、優化代碼
??盡可能使用緩存來存儲重復的查詢內容,減少重復的數據查詢資源開銷。減少復雜框架的調用,減少不必要的數據請求和處理邏輯。程序執行中,及時釋放資源,比如及時關閉mysql連接,及時關閉memcache連接等,減少空連接消耗。
??2、限制手段
??對一些負載較高的程序增加前置條件判斷,可行的判斷方法如下:
??必須具有網站簽發的session信息才可以使用(可簡單阻止程序發起的集中請求);必須具有正確的referer(可有效防止嵌入式代碼的攻擊);禁止一些客戶端類型的請求(比如一些典型的不良蜘蛛特征);同一session多少秒內只能執行一次。
??3、完善日志
??盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一ip密集訪問;比如特定url同比請求激增。
??大多數黑客攻擊是令人頭疼的,因為有時是ddos,有時是cc攻擊,而里面又有tcp、syn、udp等攻擊方式,想要徹底防護是不可能的,大網站能防住是他們本身就有大量服務器,能承受很多壓力,還有比較好的攔截手段能攔截大部分攻擊,即使被攻擊的時候也感覺不到什么,甚至被攻擊消耗的資源還沒用戶消耗的資源多,這樣是不可能攻擊成功的。小伙伴們要想獲得更多怎么防止cc攻擊的內容,請關注新網。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科