cc攻擊的特點是什么 如何防cc攻擊
什么是cc攻擊
攻擊者借助代理服務器生成指向受害主機的合法請求,實現DDOS和偽裝就叫:CC(Challenge Collapsar)。CC主要是用來攻擊頁面的。大家都有這樣的經歷,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,訪問的人越多,論壇的頁面越多,數據庫壓力就越大,被訪問的頻率也越高,占用的系統資源也就相當可觀。
1.CC攻擊的請求都是模擬真實的有效請求,所以不能被拒絕;
2.用來發起CC攻擊的IP都是真實而分散的,所以很難溯源;
3.CC攻擊的數據包都是模擬真實用戶的正常數據包;
4.CC攻擊一般是針對網頁攻擊,服務器可以連接沒問題,但網頁無法訪問。
如何防cc攻擊
1.使用Session 來執行訪問計數器:使用Session為每個IP創建頁面訪問計數器或文件下載計數器,防止用戶頻繁刷新頁面,導致頻繁讀取數據庫或頻繁下載文件以生成大量流量。 (文件下載不應直接使用下載地址,以便在服務器代碼中過濾CC攻擊)
2.將網站生成靜態頁面:大量事實證明,盡可能使網站靜態不僅可以大大提高防攻擊能力,還會給黑客入侵帶來很多麻煩。例如新浪,搜狐,網易等門戶網站主要是靜態頁面。新網提醒大家,如果您不需要動態腳本,則可以將其發送到另一臺單獨的主機,以便在受到攻擊時避開主服務器。
3.增強操作系統的TCP/IP棧:作為服務器操作系統,Win2000和Win2003具有一定的抵御DDOS攻擊的能力。一般默認情況下沒有啟用。如果啟用它們,它們可以承受大約10,000個SYN攻擊數據包,具體如何操作可以去微軟官方看一下操作方法。
4.部署高防CDN防御:防御CC攻擊最簡單便捷的方法就是通過接入墨者高防CDN來隱藏服務器源IP,高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進行智能清洗,將正常訪客流量回源到源服務器IP上,保障源服務器的正常穩定運行。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科