麻豆成人91精品二区三区,国产91在线播放,加勒比无码专区中文字幕,欧美黑人XXXX高潮猛交

×

什么是cc攻擊 北京新網(wǎng)告訴你cc怎么防御

分類:域名資訊 編輯:域名圈 瀏覽量:115
2021-04-06 14:15:54

  互聯(lián)網(wǎng)技術(shù)為社會(huì)經(jīng)濟(jì)發(fā)展提供了新動(dòng)力,也為人們的工作和生活帶了便捷。同時(shí),各種利用互聯(lián)網(wǎng)技術(shù)的不法行為也日益增多,大家可能或多或少遇到過(guò)一些網(wǎng)絡(luò)黑客入侵或病毒攻擊事件,最常見(jiàn)的就是cc攻擊,表現(xiàn)為攻擊者控制某些主機(jī)不停地發(fā)大量數(shù)據(jù)包給對(duì)方服務(wù)器,使原本正常的網(wǎng)站,訪問(wèn)量突然急速增大、網(wǎng)頁(yè)打開(kāi)緩慢,直至服務(wù)器資源耗盡、網(wǎng)站癱瘓。那么cc怎么防御?今天就為大家簡(jiǎn)單介紹。


  什么是cc攻擊
  CC攻擊(ChallengeCoHapsar,挑戰(zhàn)黑洞)是DDoS攻擊的一種常見(jiàn)類型,攻擊者控制某些主機(jī)不停地發(fā)送大量數(shù)據(jù)包給對(duì)方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機(jī)崩潰。 CC攻擊主要針對(duì)WEB服務(wù)器發(fā)送大量并發(fā)請(qǐng)求,重點(diǎn)針對(duì)應(yīng)用程序中比較消耗資源的功能,占用大量系統(tǒng)資源。CC攻擊的攻擊技術(shù)含量和成本很低, 只要有上百個(gè)IP,每個(gè)IP弄幾個(gè)進(jìn)程,就可以有上千個(gè)并發(fā)請(qǐng)求,很容易讓被攻擊目標(biāo)服務(wù)器資源耗盡,從而造成網(wǎng)站宕機(jī)。
 
  如何辨別遭受cc攻擊
  CC攻擊有一定的隱蔽性,那如何確定服務(wù)器正在遭受或者曾經(jīng)遭受CC攻擊呢?新網(wǎng)推薦以下三個(gè)方法來(lái)確定。
  1、命令行法
  一般遭受CC攻擊時(shí),Web服務(wù)器會(huì)出現(xiàn)80端口對(duì)外關(guān)閉的現(xiàn)象, 因?yàn)檫@個(gè)端口已經(jīng)被大量的垃圾數(shù)據(jù)堵塞了正常的連接被中止了??梢酝ㄟ^(guò)在命令行下輸入命令netstat -an來(lái)查看,“SYN_RECEIVED”是TCP連接狀態(tài)標(biāo)志,意思是“正在處于連接的初始同步狀態(tài) ”,表明無(wú)法建立握手應(yīng)答處于等待狀態(tài)。這就是攻擊的特征,一般情況下這樣的記錄一般都會(huì)有很多條,表示來(lái)自不同的代理IP的攻擊。
  2、批處理法
  上述方法需要手工輸入命令且如果Web服務(wù)器IP連接太多看起來(lái)比較費(fèi)勁,可以建立一個(gè)批處理文件,通過(guò)該腳本代碼確定是否存在CC攻擊。
  腳本篩選出當(dāng)前所有的到80端口的連接。當(dāng)感覺(jué)服務(wù)器異常時(shí)就可以雙擊運(yùn)行該批處理文件,然后在打開(kāi)的log.log文件中查看所有的連接。如果同一個(gè)IP有比較多的到服務(wù)器的連接,那就基本可以確定該IP正在對(duì)服務(wù)器進(jìn)行CC攻擊。
  3、查看系統(tǒng)日志

  Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目錄下,該目錄下用類似httperr1.log的日志文件,這個(gè)文件就是記錄Web訪問(wèn)錯(cuò)誤的記錄。管理員可以依據(jù)日志時(shí)間屬性選擇相應(yīng)的日志打開(kāi)進(jìn)行分析是否Web被CC攻擊了。


  cc怎么防御
  1、 利用Session做訪問(wèn)計(jì)數(shù)器
  利用Session針對(duì)每個(gè)IP做頁(yè)面訪問(wèn)計(jì)數(shù)器或文件下載計(jì)數(shù)器,防止用戶對(duì)某個(gè)頁(yè)面頻繁刷新導(dǎo)致數(shù)據(jù)庫(kù)頻繁讀取或頻繁下載某個(gè)文件而產(chǎn)生大額流量。(文件下載不要直接使用下載地址,才能在服務(wù)端代碼中做。
  2、 把網(wǎng)站做成靜態(tài)頁(yè)面
  銳速云大量事實(shí)證明,把網(wǎng)站盡可能做成靜態(tài)頁(yè)面,不僅能大大提高抗攻擊能力,而且還給駭客入侵帶來(lái)不少麻煩,至少到現(xiàn)在為止關(guān)于HTML的溢出還沒(méi)出現(xiàn),新浪、搜狐、網(wǎng)易等門戶網(wǎng)站主要都是靜態(tài)頁(yè)面,若你非需要?jiǎng)討B(tài)腳本調(diào)用,那就把它弄到另外一臺(tái)單獨(dú)主機(jī)去,免的遭受攻擊時(shí)連累主服務(wù)器。
  3、 增強(qiáng)操作系統(tǒng)的TCP/IP棧
  Win2000和Win2003作為服務(wù)器操作系統(tǒng),本身就具備一定的抵抗DDOS攻擊的能力,只是默認(rèn)狀態(tài)下沒(méi)有開(kāi)啟而已,若開(kāi)啟的話可抵擋約10000個(gè)SYN攻擊包。
  4、在存在多站的服務(wù)器上,嚴(yán)格限制每一個(gè)站允許的IP連接數(shù)和CPU使用時(shí)間,這是一個(gè)很有效的方法。

  5、服務(wù)器前端加CDN中轉(zhuǎn)(免費(fèi)的有百度云加速、360網(wǎng)站衛(wèi)士、加速樂(lè)、安全寶等),如果資金充裕的話,可以購(gòu)買高防的盾機(jī),用于隱藏服務(wù)器真實(shí)IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。銳速云告訴大家此外,服務(wù)器上部署的其他域名也不能使用真實(shí)IP解析,全部都使用CDN來(lái)解析。


  以上短文簡(jiǎn)單地介紹了什么是cc攻擊,同時(shí)還回答了cc怎么防御的問(wèn)題??傮w而言,cc攻擊技術(shù)手段不高,采用正確的發(fā)放可以有效地察覺(jué)和防御。北京新網(wǎng)公司是我國(guó)最早一批從事互聯(lián)網(wǎng)技術(shù)服務(wù)的機(jī)構(gòu)之一,連續(xù)多年榮獲CNNIC授予金牌服務(wù)機(jī)構(gòu)的殊榮,專業(yè)技術(shù)和優(yōu)質(zhì)服務(wù)也贏得了客戶的好評(píng)和信任。


聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)

送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

需注明出處:新網(wǎng)idc知識(shí)百科

免費(fèi)咨詢獲取折扣

Loading
曰本道久久综合| 草熟女| 最新亚洲AV导航| 簧片aav| 天天色| 亚洲色图综合区| 69精品xxx| 久久久久精品国产亚洲av糖心| 成人毛片视频免费| 中文字幕亚洲国| WWW284AV免费无码红杏| 91一区在线观看| 二级国产黄片| 亚洲AV综合二区| 久久久三级| 精品人妻一区三区三区| 女人高潮视频在线免费| 国产精品无码久久AV不卡| 天天干午夜爆操视频| 天堂在线最新www| 人妻色综合网站| 精品色导航| 丁香五月激情图区| 中文无码AV| 久久久久亚洲黄片| 亚洲的色| 男女啪啪网| 大香蕉久久精品| 丰满孕妇大战AV| 久久精爱国产2020| 精品国产一区二区三区av性色| 国产精品中文字幕亚洲| 久久久久未| 婷婷开心深爱五月天播播| 激情六月中文字幕| 人人干夜夜澡一区| 97人人在线| 玖玖久久久中文| 又大又粗aⅤ| 亚洲一区二区精品| 在线亚洲色图|