防御cc攻擊的方法有哪些?
分類:虛機資訊
編輯:
瀏覽量:100
2021-06-25 15:41:05
??CC攻擊主要是針對Web服務的第7層協議啟動的攻擊,通過端口掃描程序在Internet上搜索匿名HTTP代理或SOCKS代理向目標發起HTTP請求。隨著網絡技術的迅猛發展和普及,網絡已改變每一個人的生活和工作方式,網絡安全問題也越來越嚴重。近幾年,網絡入侵的頻率不斷增加,危害性日趨嚴重,其中分布式拒絕服務攻擊(DDoS)的危害最大,DDoS攻擊能在短時間內使得被攻擊的網絡主機徹底喪失正常服務的能力。下面就由新網小編和大家講一講防御cc攻擊的方法有哪些。
??一、CC攻擊簡介
??CC攻擊(ChallengeCoHapsar,挑戰黑洞)是DDoS攻擊的一種常見類型,攻擊者控制某些主機不停地發送大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。 CC攻擊主要針對WEB服務器發送大量并發請求,重點針對應用程序中比較消耗資源的功能,占用大量系統資源。CC攻擊的攻擊技術含量和成本很低, 只要有上百個IP,每個IP弄幾個進程,就可以有上千個并發請求,很容易讓被攻擊目標服務器資源耗盡,從而造成網站宕機。
??二、CC攻擊常見的方式
??CC攻擊常見攻擊方式有3種:單主機虛擬多IP地址攻擊、代理服務器攻擊、僵尸網絡攻擊。
??單主機虛擬多IP地址攻擊:攻擊者利用一臺主機虛構出多個IP地址向目標服務器指定頁面發送大量請求,當服務器來不及處理這些訪問請求時,將導致該頁面不能響應,正常的訪問也將被拒絕。
??代理服務器攻擊:攻擊者通過攻擊主機發送訪問請求給代理服務器。然后攻擊主機可以立刻斷開與代理服務器的連接,并馬上發送下一次的訪問請求,由于代理服務器接受訪問請求指令后一定會對應用服務器的指定頁面資源進行訪問。所以攻擊主機不必像直接訪問應用服務器那樣維持訪問的連接,因此采用這種方攻擊效率將會大大提高。
??僵尸網絡攻擊:攻擊者通過僵尸網絡向服務器發起大量請求,受害主機收到的請求來自大量分散的地址,沒有任何攻擊者的IP地址信息, 這一攻擊方法高度模擬了眾多用戶正常訪問應用服務器的過程,因此具有很強的隱蔽性。
??三、CC攻擊防御方法
??CC攻擊可以模擬正常用戶和采用真實IP地址進行訪問,因此隱蔽性較強。CC攻擊常用的有效的防御方法如下:
??1、選擇可靠的高防服務器
??提升服務器硬件和網絡帶寬資源:高性能服務器硬件能力和充足的網絡帶寬資源可以提升系統對CC攻擊的承載能力
??2、網站頁面靜態化
??網站頁面靜態化可以較大程度的減少系統資源消耗,從而達到提高抗系統抗攻擊能力;
??3、IP屏蔽限制
??辨別攻擊者的源IP,針對CC攻擊的源IP,可以在IIS中設置屏蔽該IP,限制其訪問,達到防范IIS攻擊的目的;
??4、部署高防CDN
??接入高防CDN,隱藏服務器源IP,自動識別攻擊流量,清洗后將正常訪客流量回源到源服務器IP上,保障業務安全;
??5、關閉不需要的端口和服務
??網易易盾通過JS 驗證、瀏覽器指紋、 CC 工具識別、高級 ACL、 IP 名單庫等防御模塊有效識別肉雞訪問,高效防御CC攻擊,最高可防御100萬QPS,5分鐘快速接入,免費試用。
??總的來說,CC攻擊的門檻很低,成本也不高,所以網站被惡意攻擊的情況屢見不鮮,對于廣大用戶來說除了上面的常見安全手段,大家可以加裝安全軟件或者配合預防CC攻擊的服務使用,這樣網站才會更加的安全。小伙伴們要想獲得更多防御cc攻擊的內容,請關注新網。
??一、CC攻擊簡介
??CC攻擊(ChallengeCoHapsar,挑戰黑洞)是DDoS攻擊的一種常見類型,攻擊者控制某些主機不停地發送大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。 CC攻擊主要針對WEB服務器發送大量并發請求,重點針對應用程序中比較消耗資源的功能,占用大量系統資源。CC攻擊的攻擊技術含量和成本很低, 只要有上百個IP,每個IP弄幾個進程,就可以有上千個并發請求,很容易讓被攻擊目標服務器資源耗盡,從而造成網站宕機。
??二、CC攻擊常見的方式
??CC攻擊常見攻擊方式有3種:單主機虛擬多IP地址攻擊、代理服務器攻擊、僵尸網絡攻擊。
??單主機虛擬多IP地址攻擊:攻擊者利用一臺主機虛構出多個IP地址向目標服務器指定頁面發送大量請求,當服務器來不及處理這些訪問請求時,將導致該頁面不能響應,正常的訪問也將被拒絕。
??代理服務器攻擊:攻擊者通過攻擊主機發送訪問請求給代理服務器。然后攻擊主機可以立刻斷開與代理服務器的連接,并馬上發送下一次的訪問請求,由于代理服務器接受訪問請求指令后一定會對應用服務器的指定頁面資源進行訪問。所以攻擊主機不必像直接訪問應用服務器那樣維持訪問的連接,因此采用這種方攻擊效率將會大大提高。
??僵尸網絡攻擊:攻擊者通過僵尸網絡向服務器發起大量請求,受害主機收到的請求來自大量分散的地址,沒有任何攻擊者的IP地址信息, 這一攻擊方法高度模擬了眾多用戶正常訪問應用服務器的過程,因此具有很強的隱蔽性。
??三、CC攻擊防御方法
??CC攻擊可以模擬正常用戶和采用真實IP地址進行訪問,因此隱蔽性較強。CC攻擊常用的有效的防御方法如下:
??1、選擇可靠的高防服務器
??提升服務器硬件和網絡帶寬資源:高性能服務器硬件能力和充足的網絡帶寬資源可以提升系統對CC攻擊的承載能力
??2、網站頁面靜態化
??網站頁面靜態化可以較大程度的減少系統資源消耗,從而達到提高抗系統抗攻擊能力;
??3、IP屏蔽限制
??辨別攻擊者的源IP,針對CC攻擊的源IP,可以在IIS中設置屏蔽該IP,限制其訪問,達到防范IIS攻擊的目的;
??4、部署高防CDN
??接入高防CDN,隱藏服務器源IP,自動識別攻擊流量,清洗后將正常訪客流量回源到源服務器IP上,保障業務安全;
??5、關閉不需要的端口和服務
??網易易盾通過JS 驗證、瀏覽器指紋、 CC 工具識別、高級 ACL、 IP 名單庫等防御模塊有效識別肉雞訪問,高效防御CC攻擊,最高可防御100萬QPS,5分鐘快速接入,免費試用。
??總的來說,CC攻擊的門檻很低,成本也不高,所以網站被惡意攻擊的情況屢見不鮮,對于廣大用戶來說除了上面的常見安全手段,大家可以加裝安全軟件或者配合預防CC攻擊的服務使用,這樣網站才會更加的安全。小伙伴們要想獲得更多防御cc攻擊的內容,請關注新網。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科