网站被cc攻击如何防御

cc攻击是目前国际上攻击成本最低的一种方式,往往黑客只需要一个简单的CC攻击软件就可以对一个小型网站造成严重的损失,轻的打开慢,卡,严重的会使网站服务器直接卡死。那么网站被cc攻击如何防御?我们一起来了解下。

网站被cc攻击如何防御

对于遭受严重cc攻击而无法解决的朋友,可以尝试使用安全狗的云御产品,以下是云御产品的介绍,有需要的朋友了解一下。

云御:新一代混合式WEB防火墙

产品简介

云御是一款新一代混合式WEB防火墙产品,通过网络层过滤和主机应用层自保护(RASP)相结合的技术,既能够过滤传统常见的攻击又可以对异常变形和未知漏洞的高级攻击进行识别,达到双层纵深防御的效果。

云御:新一代混合式WEB防火墙:http://www.safedog.cn/index/wafIndex.html

产品优势

网站被cc攻击如何防御

 

产品架构与核心功能

混合式防护设计模式

云御新一代Web防火墙采用网络层过滤和主机层监测相结合的混合式防护设计模式

网站被cc攻击如何防御

 

核心功能

七大防护模块

网站被cc攻击如何防御

 

一、网站为什么会遭遇CC攻击?

网站之所以会遭受CC攻击,主要因素是来自于同行的竞争激烈,一些非法同行采用极端激进的竞争方式,往往会雇佣网络一些具有一定技术的程序人员恶意攻击,雇佣价格不高,攻击方式简单,攻击方便趁人之危,从中获取流量利益。有些小企业网站所用的服务器只是一般的服务器,性能和带宽一般,加上程序人员的维护不当,比如有些网站ping域名的时候,直接暴露网站所在服务器的IP,一旦被攻击方记录IP信息,便会锁定攻击服务器,导致服务器严重受影响。一些小企业或个人考虑到网站成本,不会使用价格高昂的高仿服务器,如果处于同行竞争激烈的环境下,则是容易被攻击的对象。

二、CC攻击有哪些特点?

1.CC攻击的请求都是模拟真实的有效请求,所以不能被拒绝;

2.用来发起CC攻击的IP都是真实而分散的,所以很难溯源;

3.CC攻击的数据包都是模拟真实用户的正常数据包;

4.CC攻击一般是针对网页攻击,服务器可以连接,ping没问题,但网页无法访问。

三、CC攻击如何防御?

1.使用Session 来执行访问计数器:

使用Session为每个IP创建页面访问计数器或文件下载计数器,防止用户频繁刷新页面,导致频繁读取数据库或频繁下载文件以生成大量流量。 (文件下载不应直接使用下载地址,以便在服务器代码中过滤CC攻击)

2.将网站生成静态页面:

大量事实证明,尽可能使网站静态不仅可以大大提高防攻击能力,还会给黑客入侵带来很多麻烦。例如新浪,搜狐,网易等门户网站主要是静态页面。如果您不需要动态脚本,则可以将其发送到另一台单独的主机,以便在受到攻击时避开主服务器。

3.增强操作系统的TCP/IP栈

作为服务器操作系统,Win2000和Win2003具有一定的抵御ddos攻击的能力。一般默认情况下没有启用。如果启用它们,它们可以承受大约10,000个SYN攻击数据包,具体如何操作可以去微软官方看一下操作方法。

4.部署高防cdn防御

防御CC攻击最简单便捷的方法就是通过接入墨者高防cdn来隐藏服务器源IP,高防CDN可以自动识别恶意攻击流量,对这些虚假流量进行智能清洗,将正常访客流量回源到源服务器IP上,保障源服务器的正常稳定运行。

网站被cc攻击如何防御

 

网站被cc攻击如何防御,这里在介绍几个cc攻击防御解决方法:

静态页面

由于动态页面打开速度慢,需要频繁从数据库中调用大量数据,对于cc攻击者来说,甚至只需要几台肉鸡就可以把网站资源全部消耗,因此动态页面很容易受到cc攻击。正常情况静态页面只有几十kb,而动态页面可能需要从几十MB的数据库中调用,这样消耗情况就很明显了,对于论坛来说,往往就需要很好的服务器才能稳定运行,因为论坛很难做到纯静态。

隐藏服务器ip

使用CDN加速能隐藏服务器的真实ip,导致攻击者攻击不到真实ip,但是此举只能防住部分比较菜的攻击者,除非你做到真正的把ip隐藏起来。

禁止代理访问

前面讲了攻击者是通过大量代理进行攻击,设置禁止代理访问,或者限制代理连接数量,也能起到一定的防护作用。

屏蔽攻击ip

被cc攻击时服务器通常会出现成千上万的tcp连接,打开cmd输入netstat -an如果出现大量外部ip就是被攻击了,这时候可以使用防护软件屏蔽攻击ip或手动屏蔽,这种方法比较往往被动。

使用防护软件

个人认为使用防护软件的作用是最小的,只能拦住小型攻击,很多软件声称能有效识别攻击手段进行拦截,而大部分cc攻击能伪装成正常用户,还能伪装成百度蜘蛛的ua,导致被攻击的时候防护软件要分析大量请求,而导致防护软件的占用内存升高,反而成了累赘,甚至软件自己奔溃。

网站被cc攻击如何防御

 

关于网站被cc攻击如何防御就介绍到这里,CC攻击的攻击技术含量低,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施攻击。因此国内的CC攻击非常常见,只有平时最好防范工作并且随时做好网站和服务器的监控工作,才能及时避免损失。

原文链接:https://www.safedog.cn/news.html?id=4659

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/20695

(0)
上一篇 2024年2月13日 22:57
下一篇 2024年2月14日

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml