新網(wǎng)知識社區(qū)
>
云服務資訊
>正文
最新文章
怎么防止cc攻擊?靜態(tài)站點被cc攻擊會有什么影響?
分類:云服務資訊
編輯:
瀏覽量:100
2021-10-25 11:18:44
在網(wǎng)絡世界里,存在著多種令技術人員頭疼的網(wǎng)絡攻擊手段,其中cc攻擊是一類常見的攻擊方式,它會為網(wǎng)站運營帶來負面影響,怎么防止cc攻擊?新網(wǎng)小編為大家做出介紹與分析。
CC攻擊原理是怎樣的?
CC攻擊的原理就是攻擊者控制某些主機不停地發(fā)大量數(shù)據(jù)包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網(wǎng)頁訪問的人數(shù)特別多的時候,打開網(wǎng)頁就慢了。
CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網(wǎng)絡擁塞,正常的訪問被中止。
CC就是充分利用了這個特點,模擬多個用戶(多少線程就是多少用戶)不停的進行訪問(訪問那些需要大量數(shù)據(jù)操作,就是需要大量CPU時間的頁面).
靜態(tài)站點被cc攻擊會有什么影響?
如果網(wǎng)站是靜態(tài)站點,比如html頁面,在被CC攻擊的情況下,打開任務管理器,看網(wǎng)絡流量,會發(fā)現(xiàn)網(wǎng)絡應用里數(shù)據(jù)的發(fā)送出現(xiàn)嚴重偏高的現(xiàn)象,在大量的CC攻擊下,甚至會達到99%的網(wǎng)絡占用,當然,在被CC攻擊的情況下網(wǎng)站是沒辦法正常訪問的,但是通過3389連接服務器還是可以正常連接。
怎么防止cc攻擊?
1.使用Session 來執(zhí)行訪問計數(shù)器:
使用Session為每個IP創(chuàng)建頁面訪問計數(shù)器或文件下載計數(shù)器,防止用戶頻繁刷新頁面,導致頻繁讀取數(shù)據(jù)庫或頻繁下載文件以生成大量流量。 (文件下載不應直接使用下載地址,以便在服務器代碼中過濾CC攻擊)
2.將網(wǎng)站生成靜態(tài)頁面:
大量事實證明,盡可能使網(wǎng)站靜態(tài)不僅可以大大提高防攻擊能力,還會給黑客入侵帶來很多麻煩。例如新浪,搜狐,網(wǎng)易等門戶網(wǎng)站主要是靜態(tài)頁面。如果您不需要動態(tài)腳本,則可以將其發(fā)送到另一臺單獨的主機,以便在受到攻擊時避開主服務器。
以上內(nèi)容就是對怎么防止cc攻擊所做的解答,并且介紹了cc攻擊的原理,以及靜態(tài)站點遭受這種攻擊時所帶來的負面影響,想要了解更多內(nèi)容可以關注新網(wǎng)。
CC攻擊原理是怎樣的?
CC攻擊的原理就是攻擊者控制某些主機不停地發(fā)大量數(shù)據(jù)包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網(wǎng)頁訪問的人數(shù)特別多的時候,打開網(wǎng)頁就慢了。
CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網(wǎng)絡擁塞,正常的訪問被中止。
CC就是充分利用了這個特點,模擬多個用戶(多少線程就是多少用戶)不停的進行訪問(訪問那些需要大量數(shù)據(jù)操作,就是需要大量CPU時間的頁面).
靜態(tài)站點被cc攻擊會有什么影響?
如果網(wǎng)站是靜態(tài)站點,比如html頁面,在被CC攻擊的情況下,打開任務管理器,看網(wǎng)絡流量,會發(fā)現(xiàn)網(wǎng)絡應用里數(shù)據(jù)的發(fā)送出現(xiàn)嚴重偏高的現(xiàn)象,在大量的CC攻擊下,甚至會達到99%的網(wǎng)絡占用,當然,在被CC攻擊的情況下網(wǎng)站是沒辦法正常訪問的,但是通過3389連接服務器還是可以正常連接。
怎么防止cc攻擊?
1.使用Session 來執(zhí)行訪問計數(shù)器:
使用Session為每個IP創(chuàng)建頁面訪問計數(shù)器或文件下載計數(shù)器,防止用戶頻繁刷新頁面,導致頻繁讀取數(shù)據(jù)庫或頻繁下載文件以生成大量流量。 (文件下載不應直接使用下載地址,以便在服務器代碼中過濾CC攻擊)
2.將網(wǎng)站生成靜態(tài)頁面:
大量事實證明,盡可能使網(wǎng)站靜態(tài)不僅可以大大提高防攻擊能力,還會給黑客入侵帶來很多麻煩。例如新浪,搜狐,網(wǎng)易等門戶網(wǎng)站主要是靜態(tài)頁面。如果您不需要動態(tài)腳本,則可以將其發(fā)送到另一臺單獨的主機,以便在受到攻擊時避開主服務器。
以上內(nèi)容就是對怎么防止cc攻擊所做的解答,并且介紹了cc攻擊的原理,以及靜態(tài)站點遭受這種攻擊時所帶來的負面影響,想要了解更多內(nèi)容可以關注新網(wǎng)。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科
-
咨詢
-
售前咨詢電話
400-818-2233(轉(zhuǎn)1) -
售前咨詢
咨詢最新優(yōu)惠,提供快速網(wǎng)站建設! -
域名信息查詢(whois)
幫您查詢域名歸屬、詳細信息 -
售后咨詢 (7*24小時)
人工在線,精準及時幫您解答!
-
- 99 購物車
- 公告
免費咨詢獲取折扣
Loading