如何通過(guò)內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)器來(lái)防御cc攻擊
【小編提醒】文章部分內(nèi)容收集整理于互聯(lián)網(wǎng),僅作參考!如需咨詢“如何通過(guò)內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)器來(lái)防御cc攻擊”等有關(guān)服務(wù)器、云主機(jī)租用、托管、配置、價(jià)格問(wèn)題,請(qǐng)隨時(shí)咨詢YINGSOO客服,獲取最新優(yōu)惠!
【本周熱銷】菲律賓云服務(wù)器特價(jià) | 新加坡物理服務(wù)器特價(jià) | IPLC國(guó)際專線
【推薦閱讀】免費(fèi)服務(wù)器好用嗎?這些隱患你一定要了解
隨著信息技術(shù)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在全球各行各業(yè)中得到了廣泛普 及,然而,網(wǎng)絡(luò)應(yīng)用的快速發(fā)展以及網(wǎng)絡(luò)規(guī)模的急劇膨脹,使得網(wǎng)絡(luò)中的安全漏洞無(wú)處 不在,這些安全漏洞為網(wǎng)絡(luò)攻擊提供了滋生的土壤,近年來(lái)流行的挑戰(zhàn)黑洞(challenge collapsar,cc)攻擊便是網(wǎng)絡(luò)攻擊中的一種。
cc攻擊是一種基于頁(yè)面的分布式拒絕服務(wù)攻擊,通過(guò)發(fā)送耗性能的超文本傳輸協(xié) 議請(qǐng)求來(lái)消耗服務(wù)器資源。攻擊主機(jī)通過(guò)多次向目標(biāo)主機(jī)上開(kāi)銷比較大的頁(yè)面發(fā)起訪問(wèn)請(qǐng) 求,導(dǎo)致目標(biāo)主機(jī)進(jìn)行大量計(jì)算,很快達(dá)到處理能力極限,從而拒絕所有用戶的服務(wù)請(qǐng)求。 這里,目標(biāo)主機(jī)也可以稱為受害主機(jī)。
以內(nèi)容分發(fā)網(wǎng)絡(luò)(content delivery network, cdn)為例,在cdn網(wǎng)絡(luò)中,現(xiàn)有的 防御cc攻擊的方法,主要是在cdn服務(wù)器的前端單獨(dú)部署防御攻擊的網(wǎng)絡(luò)安全設(shè)備,可以 將攻擊流量牽引到部署了該網(wǎng)絡(luò)安全設(shè)備的清洗節(jié)點(diǎn)上。因此,所有的攻擊流量都先經(jīng)過(guò) 網(wǎng)絡(luò)安全設(shè)備的檢測(cè)和過(guò)濾,然后再交給cdn服務(wù)器處理。網(wǎng)絡(luò)安全設(shè)備防御cc攻擊時(shí)通 常所采用的手段主要有:限制源ip的連接數(shù);或者,對(duì)所有的請(qǐng)求進(jìn)行統(tǒng)計(jì)與檢測(cè);或者, 對(duì)請(qǐng)求進(jìn)行重定向等。
服務(wù)器接收客戶端發(fā)送的請(qǐng)求消息,確定該請(qǐng)求消息的標(biāo)識(shí)信息;查找保存的黑名單,確定所述標(biāo)識(shí)信息屬于所述黑名單時(shí),丟棄該請(qǐng)求消息,其中,所述黑名單根據(jù)該服務(wù)器的訪問(wèn)記錄生成。
一種防御cc攻擊的裝置,包括:
接收單元,用于接收客戶端發(fā)送的請(qǐng)求消息,確定該請(qǐng)求消息的標(biāo)識(shí)信息;
確定單元,用于查找保存的黑名單,確定所述標(biāo)識(shí)信息屬于所述黑名單時(shí),丟棄該 請(qǐng)求消息;
生成單元,用于根據(jù)該裝置所在服務(wù)器的訪問(wèn)記錄生成所述黑名單。
一種內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)器,包括上述任一所述的防御cc攻擊的裝置。
內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)器,可以根據(jù)服 務(wù)器的訪問(wèn)記錄生成一個(gè)黑名單,從而根據(jù)該黑名單對(duì)請(qǐng)求消息進(jìn)行過(guò)濾,從而可以根據(jù) 服務(wù)器的實(shí)際處理情況進(jìn)行有針對(duì)性防御,使得防御效果理想。
公司主營(yíng):美國(guó)云服務(wù)器租用去首頁(yè)注冊(cè)領(lǐng)券!YINGSOO最新推出Swarm物理節(jié)點(diǎn)服務(wù)器、Swarm母雞服務(wù)器、Swarm Bzz挖礦教程【圖文教程】、Swarm Bzz挖礦教程【視頻教程】,《swarm bzz挖礦資料大全》,Swarm Bee節(jié)點(diǎn)租用請(qǐng)咨詢YINGSOO客服!
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。