怎么防止cc攻擊,防止cc攻擊的主要方法有哪些?
分類:虛機資訊
編輯:
瀏覽量:100
2021-06-22 09:53:19
近年來,網絡攻擊事件越來越頻繁,最常見的就是CC攻擊和DDOS攻擊,主要的區別就是針對的對象不同,DDOS主要針對IP攻擊,而CC攻擊主要是用來攻擊網頁的。對于一些防御能力較弱的網站來說,一旦遭到這些攻擊,輕則網站癱瘓,重則直接影響生存。那網站遭到CC攻擊該怎么辦?下面就由新網小編和大家講一講怎么防止cc攻擊,防止cc攻擊的主要方法有哪些。
??一、取消域名綁定
??取消域名綁定后Web服務器的CPU能夠馬上恢復正常狀態,通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不變,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發現之后,攻擊者也會對新域名實施攻擊。
??二、更改Web端口
??一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,可以修改Web端口達到防CC攻擊的目的。
??三、IIS屏蔽IP
??我們通過命令或在查看日志發現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防范IIS攻擊的目的。
??四、CC攻擊的防范手段
??1、優化代碼
??盡可能使用緩存來存儲重復的查詢內容,減少重復的數據查詢資源開銷。減少復雜框架的調用,減少不必要的數據請求和處理邏輯。程序執行中,及時釋放資源,比如及時關閉mysql連接,及時關閉memcache連接等,減少空連接消耗。
??2、限制手段
??對一些負載較高的程序增加前置條件判斷,可行的判斷方法如下:
??必須具有網站簽發的session信息才可以使用(可簡單阻止程序發起的集中請求);必須具有正確的referer(可有效防止嵌入式代碼的攻擊);禁止一些客戶端類型的請求(比如一些典型的不良蜘蛛特征);同一session多少秒內只能執行一次。
??3、完善日志
??盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一ip密集訪問;比如特定url同比請求激增。
現在市面上做高防公司很多,絕大多數都是基于ddos防護,很多就是硬防+大流量來死扛,這樣要花費大量的費用;DDOS防護住了,CC的防護效果卻很差,誤殺率很高,等于沒防住。因此,選擇高水平的防護商很重要。小伙伴們要想獲得更多怎么防止cc的內容,請關注新網。
??一、取消域名綁定
??取消域名綁定后Web服務器的CPU能夠馬上恢復正常狀態,通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不變,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發現之后,攻擊者也會對新域名實施攻擊。
??二、更改Web端口
??一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,可以修改Web端口達到防CC攻擊的目的。
??三、IIS屏蔽IP
??我們通過命令或在查看日志發現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防范IIS攻擊的目的。
??四、CC攻擊的防范手段
??1、優化代碼
??盡可能使用緩存來存儲重復的查詢內容,減少重復的數據查詢資源開銷。減少復雜框架的調用,減少不必要的數據請求和處理邏輯。程序執行中,及時釋放資源,比如及時關閉mysql連接,及時關閉memcache連接等,減少空連接消耗。
??2、限制手段
??對一些負載較高的程序增加前置條件判斷,可行的判斷方法如下:
??必須具有網站簽發的session信息才可以使用(可簡單阻止程序發起的集中請求);必須具有正確的referer(可有效防止嵌入式代碼的攻擊);禁止一些客戶端類型的請求(比如一些典型的不良蜘蛛特征);同一session多少秒內只能執行一次。
??3、完善日志
??盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一ip密集訪問;比如特定url同比請求激增。
現在市面上做高防公司很多,絕大多數都是基于ddos防護,很多就是硬防+大流量來死扛,這樣要花費大量的費用;DDOS防護住了,CC的防護效果卻很差,誤殺率很高,等于沒防住。因此,選擇高水平的防護商很重要。小伙伴們要想獲得更多怎么防止cc的內容,請關注新網。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科