网站被CC攻击如何有效防御?
网站被CC攻击如何有效防御?
很多创业公司辛辛苦苦开发了自己的app和网站,最后却被cc攻击导致业务无法进行,损失惨重。那么,cc攻击的原理是什么,如何防御cc攻击呢
一、 CC攻击的原理
CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来消耗服务器资源的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。
二、CC攻击的危害
CC攻击的种类有三种,直接攻击,代理攻击,僵尸网络攻击,直接攻击主要针对有重要缺陷的 WEB 应用程序,一般说来是程序写的有问题的时候才会出现这种情况,比较少见。僵尸网络攻击有点类似于 DDOS 攻击了,从 WEB 应用程序层面上已经无法防御,所以代理攻击是CC 攻击者一般会操作一批代理服务器,比方说 100 个代理,然后每个代理同时发出 10 个请求,这样 WEB 服务器同时收到 1000 个并发请求的,并且在发出请求后,立刻断掉与代理的连接,避免代理返回的数据将本身的带宽堵死,而不能发动再次请求,这时 WEB 服务器会将响应这些请求的进程进行队列,数据库服务器也同样如此,这样一来,正常请求将会被排在很后被处理,就像本来你去食堂吃饭时,一般只有不到十个人在排队,今天前面却插了一千个人,那么轮到你的机会就很小很小了,这时就出现页面打开极其缓慢或者白屏。
三、被CC攻击如何防御
(1).取消域名绑定
一般cc攻击都是针对网站的域名进行攻击,比如我们的网站域名是“www.dexunyun.com”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。 对于这样的攻击我们的措施是取消这个域名的绑定,让CC攻击失去目标。
(2).域名欺骗解析
如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。
(3).更改Web端口
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
(4).屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在防火墙中设置屏蔽该IP对Web站点的访问,从而达到防范攻击的目的。
(5)购买DDoS高防IP
DDoS高防IP是为服务器大流量CC攻击的防御产品,用户可通过配置DDoS高防IP,将攻击引流到DDoS高防IP上,确保源站的服务稳定。您购买DDoS高防IP服务后,Web业务把域名解析指向DDoS高防IP;非Web业务,把业务IP替换成DDoS高防IP,并配置转发到源站IP,确保源站的服务稳定。
网站被CC攻击如何有效防御?相关推荐
- 如何有效防御网站被CC攻击
对于新站长来说,对CC攻击可能比较陌生,那么什么是CC攻击,如何有效防御网站被CC攻击?网络攻击中常见的是:DDoS攻击.CC攻击,其中危害大且难防范的是DDoS攻击,而CC攻击是DDOS的一种,也是 ...
- 什么是CC攻击?网站遭到CC攻击该如何防御?
CC攻击是从DDoS攻击中衍生出来的一种攻击方式,前身名为Fatboy攻击,一般主要是针对网页发起的攻击,攻击者通过代理服务器或者肉鸡向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩 ...
- 网站被CC攻击,如何防御网站被CC?
一.到底什么是cc攻击呢? CC攻击是DDoS攻击的一种类型,使用代理服务器向受害服务器发送大量貌似合法的请求 . CC根据其工具命名,攻击者使用代理机制,利用众多广泛可用的免费代理服务器发动 DDo ...
- 什么是CC攻击?如何判断网站是否被CC攻击? CC攻击怎么防御?
什么是CC攻击?如何判断网站是否被CC攻击? 一.什么是CC攻击? 二.如何判断网站是否被CC攻击? 三.CC攻击怎么防御? 1.服务器垂直扩展和水平扩容 2.数据缓存(内存级别,不要用文件) 3.页 ...
- python实现cc攻击_运维纪录:遭遇CC攻击,防御与查水表
原标题:运维纪录:遭遇CC攻击,防御与查水表 博主之前完成了一个外包项目,最近两个月在负责这个项目的运维.这是一个web,主营不良资产催收O2O.由于可能存在竞争对手,有人试图攻击服务器. 事件回顾 ...
- 网站防CC攻击软件防火墙和WEB防火墙大比较
CC攻击是一种成本极低的DDOS攻击方式,只要有上百个IP,每个IP弄几个进程,那么可以有几百上千个并发请求,很容易让服务器资源耗尽,从而造成网站宕机:防御CC攻击,硬件防火墙的效果不怎么明显,因为C ...
- 网站被cc攻击,怎么防止网站被cc
CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一 ...
- 网站被CC攻击了如何应对?
网站被CC攻击了该怎么办?首先要了解什么是CC攻击,我们才好做出应对,CC攻击就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃.CC主要是用来攻击页面的每个人都有 ...
- 服务器网站被cc攻击怎么办,网站被cc攻击了怎么办
cc攻击是针对网站最常见的一种攻击方式,通过模拟大量用户访问网站,导致服务器的cpu达到100%,进程被卡死,网站也就无法被其他用户正常访问了.那么网站被cc攻击了怎么办?这里给大家提供一些有效的解决 ...
最新文章
- CVPR2020:三维点云无监督表示学习的全局局部双向推理
- 分布式版本控制工具:git与Mercurial(zz)
- IT人不要一直做技术(转--我也不知道转了几圈了)
- php javascript 不执行,javascript – 不工作php按钮来执行操作
- elasticsearch5.3安装kibana、x-pack插件、elasticsearch-an
- ExtJs之combobox详解
- ReactNative项目xcode打包运行报错整理
- 电脑切换窗口快捷键_计算机二级常用快捷键
- 全协议NFC读写模块 小尺寸 功能强 TTL电平输出 可兼容14443A模块 14443B模块 Felica模块 15693模块 CLRC663读写模块
- 15个最流行的GitHub机器学习项目
- matlab:快速傅里叶(反)变换 FFTIFFT
- 机器人感知与规划笔记 (7) - 行为架构 (Behavioral Architectures)
- 《神奇的数学》读后感_奇妙的数学王国读后感10篇
- 数据迁移:电脑更换硬盘怎么迁移数据?
- 手持式设备产品的设计与交互
- 没有美术基础学游戏建模走的通吗?
- 一个绅士的三种“表象”
- Borland 賣掉 CodeGear
- 神奇怪兽在哪里 DFS
- 曾宝仪和机器人_曾宝仪和陈乔恩对比照 长的太像了