江蘇BGP機(jī)房機(jī)柜網(wǎng)站服務(wù)器如何抵御HTTP/cc攻擊?
晴空網(wǎng)絡(luò)服務(wù)器,攻擊機(jī)柜
江蘇BGP機(jī)房機(jī)柜網(wǎng)站服務(wù)器如何抵御HTTP/cc攻擊?江蘇BGP機(jī)房機(jī)柜網(wǎng)站服務(wù)器如何抵御HTTP/cc攻擊?托管用戶的服務(wù)器最關(guān)心的是網(wǎng)絡(luò)攻擊。目前,最常見的攻擊是針對(duì)帶寬的。為了降低攻擊的影響,用戶必須不斷購(gòu)買帶寬來降低影響。事實(shí)上,對(duì)于CC攻擊用戶,如果從源頭入手,可以有效地提高防護(hù)效果。CC攻擊是對(duì)第7層協(xié)議中的Web服務(wù)的攻擊。與其他三層和四層相比,攻擊者不需要控制大量的肉雞。相反,他們使用端口掃描器在互聯(lián)網(wǎng)上搜索匿名HTTP或socks代理。攻擊者通過匿名代理向目標(biāo)發(fā)送HTTP請(qǐng)求。匿名代理服務(wù)器廣泛存在于互聯(lián)網(wǎng)上。因此,攻擊容易發(fā)動(dòng),并能保持長(zhǎng)期高強(qiáng)度連續(xù)攻擊。它還可以隱藏攻擊者的來源以避免被跟蹤。下面就讓海外主機(jī)帶著大家一起來分析一下。
HTTP/cc攻擊的特點(diǎn):
1、HTTP/cc攻擊的IP是真實(shí)的、分布式的
2、HTTP/cc攻擊包正常
3、所有的http/cc攻擊請(qǐng)求都是有效的,不能被拒絕
4、Http/cc攻擊網(wǎng)頁(yè)。服務(wù)器可以連接,Ping正常,但無(wú)法訪問網(wǎng)頁(yè)
5、如果打開IIS,服務(wù)器很快就會(huì)死掉,很容易丟失數(shù)據(jù)包
6、與DNS服務(wù)一樣,web服務(wù)也有緩存機(jī)制。如果攻擊者的大量請(qǐng)求命中服務(wù)器緩存,則此攻擊的主要作用僅
江蘇BGP機(jī)房機(jī)柜網(wǎng)站服務(wù)器如何抵御HTTP/cc攻擊?HTTP/cc攻擊的防御主要是通過緩存來實(shí)現(xiàn)的,后臺(tái)業(yè)務(wù)盡可能的受到設(shè)備緩存直接返回結(jié)果的保護(hù)。當(dāng)高級(jí)攻擊者侵入緩存時(shí),清理設(shè)備將攔截HTTP請(qǐng)求以進(jìn)行特殊處理。早期的方法是為源IP的HTTP請(qǐng)求頻率設(shè)置一個(gè)閾值,并將高于該閾值的IP地址添加到黑名單中。這種方法過于簡(jiǎn)單,容易造成誤殺,且無(wú)法屏蔽代理服務(wù)器的攻擊,因此逐漸被廢除,取而代之的是一種基于JavaScript跳轉(zhuǎn)的人機(jī)識(shí)別方案。 HTTP flood是一個(gè)模擬HTTP請(qǐng)求的程序。一般來說,它不解析服務(wù)器返回的數(shù)據(jù),也不解析JS等代碼。因此,當(dāng)清理設(shè)備截獲HTTP請(qǐng)求時(shí),它會(huì)返回一個(gè)特殊的JavaScript代碼。正常用戶的瀏覽器將在不影響使用的情況下正常地處理和跳轉(zhuǎn),攻擊者將攻擊空白空間。由于HTTP/cc攻擊的偽裝是千變?nèi)f化的,很少有策略或硬件保護(hù)能達(dá)到完美的清除。因此,對(duì)于HTTP/cc攻擊,我們需要具有一定技術(shù)的網(wǎng)絡(luò)維護(hù)人員在大多數(shù)情況下進(jìn)行開放調(diào)用和開放調(diào)用。
以上就是海外主機(jī)為大家分析的江蘇BGP機(jī)房機(jī)柜網(wǎng)站服務(wù)器如何抵御HTTP/cc攻擊的問題,希望能夠?qū)Υ蠹矣兴鶐椭?。海外主機(jī)的服務(wù)器云虛擬主機(jī)空間租用、快速部署、多種線路可選、支持分片專用線、 T級(jí)帶寬,可為各類客戶提供更優(yōu)質(zhì)的 IDC服務(wù)。海外主機(jī)是一家專注于服務(wù)器以及機(jī)柜租用托管的IDC服務(wù)供應(yīng)商,多年行業(yè)經(jīng)驗(yàn)積淀,安全穩(wěn)定、可靠放心,是國(guó)內(nèi)IDC行業(yè)的領(lǐng)軍企業(yè),協(xié)助萬(wàn)千企業(yè)達(dá)成網(wǎng)絡(luò)信息化,7*24小時(shí)人工服務(wù),售后無(wú)憂,有口皆碑。
江蘇BGP機(jī)房
Tags:晴空網(wǎng)絡(luò)服務(wù)器,攻擊機(jī)柜,江蘇BGP機(jī)房機(jī)柜網(wǎng)站服務(wù)器如何抵御HTTP/cc攻擊
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。