国产福利在线播放|久久精品福利网站免费|国产呻吟视频在线观看|日韩一区二区三区免费高清|久996视频精品免费观看|欧美日本在线一区二区三区|在线最新无码经典无码免費資訊|国产午夜亚洲精品国产成人最大

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

網(wǎng)站防止CC攻擊的方法

發(fā)布時間:  2012/8/14 16:27:01
CC攻擊(Challenge Collapsar)是DDOS(分布式拒絕服務(wù))的一種,也是一種常見的網(wǎng)站攻擊方法,攻擊者通過代理服務(wù)器或者肉雞向受害主機不停地發(fā)送大量數(shù)據(jù)包,造成對方服務(wù)器資源耗盡,直到宕機崩潰。
  CC攻擊的技術(shù)含量低,利用工具和一些IP代理,一個初、中級的電腦水平的用戶就能夠?qū)嵤┕簟2贿^,如果了解了CC攻擊的原理,那就不難針對CC攻擊實施一些有效的防范措施。
  通常防止CC攻擊的方法有幾種,一個是通過防火墻,另外一些網(wǎng)絡(luò)公司也提供了一些防火墻服務(wù),例如XX網(wǎng)站衛(wèi)士和XX寶,還有一種方法是自己寫程序預(yù)防。
  一開始我打算使用某某網(wǎng)站衛(wèi)士來預(yù)防攻擊,從界面上看,似乎是防止了大量的CC攻擊,但登錄網(wǎng)站后發(fā)現(xiàn),流量依舊異常,攻擊還是依舊,看起來這個網(wǎng)站衛(wèi)士的效果并沒有達到。
  從原理上看,基本上所有的防火墻都會檢測并發(fā)的TCP/IP連接數(shù)目,超過一定數(shù)目一定頻率就會被認(rèn)為是Connection-Flood。但如果IP的數(shù)量足夠大,使得單個IP的連接數(shù)較少,那么防火墻未必能阻止CC攻擊。
  不僅如此,我還發(fā)現(xiàn),啟用了某某網(wǎng)站衛(wèi)士之后,反而更容易被CC攻擊,因為這個網(wǎng)站衛(wèi)士并不能過濾掉CC攻擊,攻擊的IP經(jīng)過其加速后,更換成為這個網(wǎng)站衛(wèi)士的IP,在網(wǎng)站服務(wù)器端顯示的IP都是相同的,導(dǎo)致服務(wù)器端無法過濾這些IP。
  實際上,不使用網(wǎng)站衛(wèi)士類的服務(wù),直接通過分析網(wǎng)站日志,還是很容易分辨出哪個IP是CC攻擊的,因為CC攻擊畢竟是通過程序來抓取網(wǎng)頁,與普通瀏覽者的特性區(qū)別還是很大的,例如普通瀏覽者訪問一個網(wǎng)頁,必定會連續(xù)抓取網(wǎng)頁的HTML文件、CSS文件、JS文件和圖片等一系列相關(guān)文件,而CC攻擊者僅僅只會抓取一個URL地址的文件,不會抓取其他類型的文件,其User Agent也大部分和普通瀏覽者不同,這就可以在服務(wù)器上很容易分辨出哪些訪問者是CC攻擊了,既然可以判斷出攻擊者的IP,那么預(yù)防措施就很簡單,只需要批量將這些IP屏蔽,即可達到防范CC攻擊的目的。
  最終,我花了半個小時寫了一段小程序,運行之后自動屏蔽了數(shù)百個IP,網(wǎng)站才算正常,從而證明,防火墻對于CC攻擊的防御并不有效,最有效的方法還是在服務(wù)器端通過程序自動屏蔽來預(yù)防。
  看來CC攻擊的門檻還真低啊,搞個幾百個代理或者肉雞就能攻擊別人了,其成本非常低,但效果比較明顯,如果攻擊者流量巨大的話,通過耗費帶寬資源的方式都可以進行攻擊。但是,CC攻擊也有明顯的技術(shù)缺陷,就是攻擊者的IP并不是海量的,通常就是幾百數(shù)千的級別,并且是真實訪問了網(wǎng)站頁面,這就使得網(wǎng)站可以通過程序過濾的方式,輕松獲取到這些攻擊者IP,批量進行屏蔽,那么這種CC攻擊就會得到預(yù)防。
 

本文出自:億恩科技【www.riomediacenter.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線