受到cc攻擊的癥狀是什么 防御攻擊cc的方法有哪些
cc攻擊的危害
CC攻擊是 DDOS(分布式拒絕服務(wù)) 的一種,DDoS是針對IP的攻擊,而CC攻擊的是網(wǎng)頁。CC攻擊來的IP都是真實的,分散的。數(shù)據(jù)包都是正常的數(shù)據(jù)包,攻擊的請求全都是有效的請求,無法拒絕的請求。服務(wù)器可以連接,但是網(wǎng)頁就是訪問不了,也見不到特別大的異常流量,但是持續(xù)時間長,仍能造成服務(wù)器無法進行正常連接,危害更大。由此可見稱其為“Web殺手”毫不為過。
1、動態(tài)網(wǎng)站,比如asp/asp.net,在被CC攻擊的情況下,IIS站點會出錯提示SERVER IS TOO BUSY,如果不是使用IIS來提供網(wǎng)站服務(wù),會發(fā)現(xiàn)提供網(wǎng)站服務(wù)的程序無緣無故自動崩潰,出錯。
2、靜態(tài)網(wǎng)站,比如html,在被CC攻擊的情況下,打開任務(wù)管理器,看網(wǎng)絡(luò)流量,會發(fā)現(xiàn)網(wǎng)絡(luò)應(yīng)用里數(shù)據(jù)的發(fā)送出現(xiàn)嚴(yán)重偏高的現(xiàn)象,在大量的CC攻擊下,甚至?xí)_(dá)到99%的網(wǎng)絡(luò)占用。
3、小量CC攻擊,則站點還是可以間歇性訪問得到,但是一些比較大的文件、圖片就會顯示不出來,服務(wù)器的CPU占用率也會出現(xiàn)飆升的現(xiàn)象。這就是基本的CC攻擊癥狀。
防御攻擊cc的方法
1、完善日志:養(yǎng)成保留完整日志的習(xí)慣,通過日志分析程序,能夠盡快判斷出異常訪問,同時也能收集有用的信息。
2、取消域名綁定:一般cc攻擊都是針對網(wǎng)站域名,對于這樣的攻擊我們的措施是在IIS上取消這個域名的綁定,讓CC攻擊失去目標(biāo)。具體步驟是:打開“IIS管理器”定位到具體站點右鍵“屬性”打開該站點的屬性面板,點擊IP地址右側(cè)的“高級”按鈕,選擇該域名項進行編輯,將“主機頭值”刪除或者改為其它的值(域名)。
3、使用DDoS高防IP:高防IP是是針對互聯(lián)網(wǎng)服務(wù)器在遭受互聯(lián)網(wǎng)惡意攻擊后導(dǎo)致服務(wù)不可用的情況下,推出的付費增值服務(wù),用戶可以通過配置高防IP, 將攻擊流量引流到高防IP,確保源站的穩(wěn)定可靠。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科