cc攻擊的類型 防止cc攻擊的方法
發(fā)布日期:2022-03-11 19:21 | 文章來源:公眾號(hào)
【版權(quán)聲明】文章部分內(nèi)容摘自互聯(lián)網(wǎng),不代表YINGSOO觀點(diǎn)!若有咨詢“cc攻擊的類型 防止cc攻擊的方法”等有關(guān)服務(wù)器、云主機(jī)租用、托管、配置、價(jià)格問題,請咨詢YINGSOO客服,為您答疑解惑!
【新品優(yōu)惠】韓國高防服務(wù)器 | 印度尼西亞物理服務(wù)器 | 德國云服務(wù)器
【常見問題】游戲服務(wù)器怎么選才好?租用要滿足哪些條件?
網(wǎng)站的服務(wù)器很容易被黑客攻擊,大家都需要重視網(wǎng)絡(luò)安全防御,目前最常見的服務(wù)器攻擊方式就是cc攻擊,所以網(wǎng)站經(jīng)營者要了解cc攻擊的類型以及防止cc攻擊的方法有哪些。
cc攻擊原理是什么
CC攻擊的原理就是攻擊者控制某些主機(jī)不停地發(fā)大量數(shù)據(jù)包給對方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機(jī)崩潰。CC主要是用來消耗服務(wù)器資源的,每個(gè)人都有這樣的體驗(yàn):當(dāng)一個(gè)網(wǎng)頁訪問的人數(shù)特別多的時(shí)候,打開網(wǎng)頁就慢了,CC就是模擬多個(gè)用戶(多少線程就是多少用戶)不停地進(jìn)行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時(shí)間)的頁面,造成服務(wù)器資源的浪費(fèi),CPU長時(shí)間處于100%,永遠(yuǎn)都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪問被中止。
cc攻擊的類型
CC攻擊的種類有三種,直接攻擊,代理攻擊,僵尸網(wǎng)絡(luò)攻擊,直接攻擊主要針對有重要缺陷的 WEB 應(yīng)用程序,一般說來是程序?qū)懙挠袉栴}的時(shí)候才會(huì)出現(xiàn)這種情況,比較少見。據(jù)本公司了解,僵尸網(wǎng)絡(luò)攻擊有點(diǎn)類似于 DDOS 攻擊了,從WEB 應(yīng)用程序?qū)用嫔弦呀?jīng)無法防御,所以代理攻擊是CC 攻擊者一般會(huì)操作一批代理服務(wù)器,比方說 100 個(gè)代理,然后每個(gè)代理同時(shí)發(fā)出 10 個(gè)請求,這樣 WEB 服務(wù)器同時(shí)收到 1000 個(gè)并發(fā)請求的,并且在發(fā)出請求后,立刻斷掉與代理的連接,避免代理返回的數(shù)據(jù)將本身的帶寬堵死,而不能發(fā)動(dòng)再次請求,這時(shí) WEB 服務(wù)器會(huì)將響應(yīng)這些請求的進(jìn)程進(jìn)行隊(duì)列,數(shù)據(jù)庫服務(wù)器也同樣如此,這樣一來,正常請求將會(huì)被排在很后被處理,就象本來你去食堂吃飯時(shí),一般只有不到十個(gè)人在排隊(duì),今天前面卻插了一千個(gè)人,那么輪到你的機(jī)會(huì)就很小很小了,這時(shí)就出現(xiàn)頁面打開極其緩慢或者白屏。
防止cc攻擊的方法有哪些
(1)取消域名綁定
一般cc攻擊都是針對網(wǎng)站的域名進(jìn)行攻擊,比如我們的網(wǎng)站域名是“www.abc.com”,那么攻擊者就在攻擊工具中設(shè)定攻擊對象為該域名然后實(shí)施攻擊。 對于這樣的攻擊我們的措施是取消這個(gè)域名的綁定,讓CC攻擊失去目標(biāo)。
(2)域名欺騙解析
如果發(fā)現(xiàn)針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個(gè)地址上。我們知道127.0.0.1是本地回環(huán)IP是用來進(jìn)行網(wǎng)絡(luò)測試的,如果把被攻擊的域名解析到這個(gè)IP上,就可以實(shí)現(xiàn)攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會(huì)宕機(jī),讓其自作自受。
(3)更改Web端口
一般情況下Web服務(wù)器通過80端口對外提供服務(wù),因此攻擊者實(shí)施攻擊就以默認(rèn)的80端口進(jìn)行攻擊,所以,我們可以修改Web端口達(dá)到防CC攻擊的目的。運(yùn)行IIS管理器,定位到相應(yīng)站點(diǎn),打開站點(diǎn)“屬性”面板,在“網(wǎng)站標(biāo)識(shí)”下有個(gè)TCP端口默認(rèn)為80,我們修改為其他的端口就可以了。
cc的攻擊類型包括了直接攻擊、代理攻擊和僵尸網(wǎng)絡(luò)攻擊。據(jù)本公司了解,想要防止cc攻擊,就可以取消域名綁定、更改Web端口或者是域名欺騙解。
買服務(wù)器,無非就是想要省心和穩(wěn)定。YINGSOO海外服務(wù)器,免備案、帶獨(dú)立控制臺(tái)、專屬1對1客服、全年全天候售后服務(wù);品牌級(jí)硬件、一流數(shù)據(jù)中心機(jī)房,關(guān)鍵是價(jià)格還不貴。你想要的,終于找到啦!客服熱線:400-630-3752
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
相關(guān)文章