攻擊域名:如何進行CC攻擊防御
【小編提示】本文部分內容摘自網(wǎng)絡,僅供參考!如需了解“攻擊域名”等相關問題,請咨詢YINGSOO客服,獲取最新優(yōu)惠!
【新品主機】荷蘭云服務器促銷 | 日本高防服務器促銷 | 臺灣100M服務器促銷
【優(yōu)質文章】韓國服務器怎么選?租用價格/網(wǎng)站平臺/配置相關解析!
小編跟大家說到什么是CC攻擊,CC攻擊的原理是什么,有了初步認識之后,小編現(xiàn)在再來帶大家了解一下當遇到CC攻擊時,應該如何進行CC防御?
CC攻擊防御策略
1、取消域名綁定
一般CC攻擊都是針對網(wǎng)站的域名進行攻擊,比如我們的網(wǎng)站是”www.abc.com”,那么攻擊者就在攻擊工具中設定攻擊對象為該域名,然后實施攻擊。對此,一般的措施是在HS上取消這個域名的綁定,讓CC攻擊失去目標。取消域名綁定后web服務器的CPU馬上恢復正常狀態(tài),通過IP進行訪問連接恢復正常。但是這種取消域名或者更改域名的方法會給訪問帶來不便。另外,針對IP的CC攻擊是無效的,就算更換域名了,但被攻擊者發(fā)現(xiàn)后,攻擊者也會對新域名實施攻擊
2、域名欺騙解析
如果發(fā)現(xiàn)針對域名的CC攻擊,我們可以把被攻擊的域名解析本地回環(huán)IP上,所謂本地回環(huán)IP一般是用來進行網(wǎng)絡測試的,例如127.0.0.1等。如果把被攻擊的域名解析到這個IP上,就可以實現(xiàn)攻擊者自己攻擊自己的目的。再者,當web服務器遭受CC攻擊時,把被攻擊的域名解析到網(wǎng)警的網(wǎng)站也是一種不錯的方法,這樣攻擊者就等于自投羅網(wǎng)了。
3、更改web端口
一般情況下web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以我們可以修改web端口達到防cc攻擊的目的。
4、IIS屏蔽IP
我們通過命令或者在查看日記發(fā)現(xiàn)了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對web站點的訪問,從而達到防范IIS攻擊的目的。
以上就是關于如何進行CC攻擊的一些策略,希望對大家有幫助,本公司智防系統(tǒng)V2.0是新一代分布式的云防護系統(tǒng),全國多個防護節(jié)點形成集群防護,提供域名和IP兩種方式接入,自動清洗大流量洪水攻擊,秒級響應,通過基本防御+自定義策略+智能應用防護規(guī)則,能提供CC防御值高達300000QPS,甚至定制,為您的業(yè)務保駕護航。
版權聲明:本站文章來源標注為YINGSOO的內容版權均為本站所有,歡迎引用、轉載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。