×

网站怎么防cc攻击?

分类:虚机资讯 编辑: 浏览量:100
2021-06-21 17:01:15
 网络攻击中常见的是:DDoS攻击、CC攻击,其中危害大且难防范的是DDoS攻击,而CC攻击是DDOS的一种,也是近年来较常见的一种网站攻击方式。其攻击原理是通过代理服务器向受害主机不停发大量数据包,造成对方服务器资源耗尽,服务器宕机崩溃,从而导致用户无法访问网站或者访问延迟,进而造成大批用户的流失,给企业造成巨大的损失,那么下面就由新网小编和大家讲一讲网站怎么防cc攻击。

  一、CC攻击的前身

  CC攻击的前身是一个名为Fatboy的攻击程序,而之所以后来人们会称之为CC,是因为DDoS攻击发展的初期阶段,绝大部分DDoS攻击都能被业界熟知的“黑洞”(Collapsar,一种安全防护产品)所抵挡,CC攻击的诞生就是为了直面挑战黑洞。所以Challenge Collapsar(挑战黑洞)=CC攻击,如此而来。

  二、CC攻击的原理是什么?

  CC攻击算得上是应用层的DDoS,而且是经过TCP握手协议之后,CC的攻击原理很简单,就是模拟多个用户对一些资源消耗较大的页面不断发出请求,从而达到消耗服务器资源的目的,当服务器一直都有处理不完的大量数据请求时,服务器资源浪费过多,就会造成堵塞,而正常用户的访问也会被终止,网站陷入瘫痪状态。

  三、CC攻击的类型

  1、肉鸡攻击

  一般是黑客使用CC攻击软件,控制大量肉鸡,肉鸡可以模拟正常用户来访问网站,能够伪造合法数据包请求,通过大量肉鸡的合法访问来消耗服务器资源。

  2、僵尸攻击

  类似于DDoS攻击,僵尸攻击通常是网络层面的DDoS攻击,Web应用层面无法进行太好的防御。

  3、代理攻击

  相对于肉鸡攻击,代理攻击更容易防御,代理攻击是黑客借助代理服务器生成指向受害网站(受害服务器)的合法网页请求,从而实现DOS和伪装。

  四、CC攻击常见防御手段

  1、完善日志

  要有保留完整日志的习惯,通过日志分析程序,能够尽快判断出异常访问,同时也能收集有用信息,比如发现单一IP的密集访问,特定页面的URL请求激增等等。

  2、屏蔽IP

  上面提到的日志就有用了,通过命令或查看日志如果发现CC攻击的源IP,就可以在IIS(Web页面服务组件)、防火墙中设置屏蔽该IP,使该IP没有对Web站点的访问权限,从而达到防御的目的。

  3、更改Web端口

  通常情况Web服务器都是通过80端口提供对外服务,所以黑客发起攻击的默认端口也是80端口,那么修改Web端口,可以起到防护CC攻击的目的。

  4、取消域名绑定

  黑客发起攻击时,很可能使用攻击工具设定攻击对象为域名,然后实施攻击,取消域名绑定后,可以让CC攻击失去目标,Web服务器的资源占用率也能够迅速恢复正常,因为通过IP还是可以正常访问的,所以对针对IP的CC攻击取消域名绑定是没用的。

  5、使用DDoS高防IP

  高防IP是针对互联网服务器在遭受互联网恶意攻击后导致服务不可用的情况下,推出的付费增值服务,用户可以通过配置高防IP, 将攻击流量引流到高防IP,确保源站的稳定可靠。

  总的来说,CC攻击的门槛很低,成本也不高,所以网站被恶意攻击的情况屡见不鲜,对于广大用户来说除了上面的常见安全手段,大家可以加装安全软件或者配合预防CC攻击的服务使用,这样网站才会更加的安全。小伙伴们要想获得更多怎么防cc的内容,请关注新网。

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科

免费咨询获取折扣

Loading