• 云服务器
  • 虚拟主机
  • 独立服务器
  • 服务器评测
  • CDN
  • 其他服务
  • IDC新闻
首页 › 干货 › cc攻击的原理,及如何防范CC攻击
HostGnome Megalayer AiKVM Layui CDN MD5Host LightLayer
HostGnome Megalayer AiKVM Layui CDN MD5Host LightLayer

cc攻击的原理,及如何防范CC攻击

admin
5 年前

cc攻击的原理,及如何防范CC攻击-

攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。

一、CC攻击防御策略

1.取消域名绑定

取消域名绑定后Web服务器的CPU能够马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,攻击者也会对新域名实施攻击。

2.更改Web端口

一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,可以修改Web端口达到防CC攻击的目的。

3.IIS屏蔽IP

我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。
二、CC攻击的防范手段

1.优化代码

尽可能使用缓存来存储重复的查询内容,减少重复的数据查询资源开销。减少复杂框架的调用,减少不必要的数据请求和处理逻辑。程序执行中,及时释放资源,比如及时关闭mysql连接,及时关闭memcache连接等,减少空连接消耗。

2.限制手段

对一些负载较高的程序增加前置条件判断,可行的判断方法如下:

必须具有网站签发的session信息才可以使用(可简单阻止程序发起的集中请求);必须具有正确的referer(可有效防止嵌入式代码的攻击);禁止一些客户端类型的请求(比如一些典型的不良蜘蛛特征);同一session多少秒内只能执行一次。

3.完善日志

尽可能完整保留访问日志。日志分析程序,能够尽快判断出异常访问,比如单一ip密集访问;比如特定url同比请求激增。

0
admin
用自己的眼睛去读世间这一部书。
如何避免香港服务器避免恶意网络攻击
上一篇
服务器访问速度慢如何解决
下一篇

猜你喜欢

  • 在飞牛OS上通过 Docker 设置迅雷、qBittorrent 等下载工具
  • 在 fnOS 上配置 UPS:完整安装与设置指南
  • 首次 SSH 登录 fnOS:步骤与注意事项
  • 安装 fnOS 系统到硬盘:完全图文步骤
  • EasyVM黑五优惠 1C2G2TB 年付15美元 附评测

专题展示

Lightlayer 最強訓練機登場!8× RTX 4090 整機僅 $2219/月🔥
1 天前
zlidc 中国台湾大陆优化 1C1GB 10Mbps $10USD月缴
6 天前
LIGHTLAYER 8月限时促销:洛杉矶 AMD 10G+大带宽服务器 5折优惠!
6 天前
V5 Server 2025年7月 香港平价独立服务器上线!
2 周前
首月半价 + 年付7折 + 注册即送券,Raksmart 七月狂欢购开幕!
2 周前

标签

AS9929 CN2 IDC国际资讯 locvps nvme RackNerd VPS 原生IP 国内VPS 国内高防 圣何塞 圣何塞VPS 德国VPS 新加坡 新加坡VPS 日本VPS 洛杉矶 洛杉矶CERA 洛杉矶CN2 洛杉矶VPS 洛杉矶服务器 洛杉矶高防 独立服务器 纽约VPS 美国 美国CN2 美国VPS 美国服务器 美国高防 联通 荷兰VPS 评测 达拉斯VPS 韩国CN2 韩国vps 香港 香港BGP 香港CN2 香港CN2 GIA 香港CN2VPS 香港CN2服务器 香港VPS 香港服务器 高防 高防VPS
  • 云服务器
  • 独立服务器
  • 虚拟主机
Copyright © 2025 . Designed by nicetheme.

感谢 FUNCDN 提供 CDN 支持

合作提供商: 又拍云
  • 联通247
  • 香港VPS213
  • 香港CN2173
  • 美国VPS130
  • IDC国际资讯120
  • 云服务器
  • 虚拟主机
  • 独立服务器
  • 服务器评测
  • CDN
  • 其他服务
  • IDC新闻