欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

常見(jiàn)網(wǎng)絡(luò)攻擊之CC攻擊&防御手段!莫錯(cuò)過(guò)!

2022-10-11    分類: 網(wǎng)站建設(shè)

CC攻擊是DDoS(分布式拒絕服務(wù))的一種,相比其它的DDoS攻擊CC似乎更有技術(shù)含量一些。這種攻擊你見(jiàn)不到虛假I(mǎi)P,見(jiàn)不到特別大的異常流量,但造成服務(wù)器無(wú)法進(jìn)行正常連接,一條ADSL的普通用戶足以掛掉一臺(tái)高性能的Web服務(wù)器。

常見(jiàn)網(wǎng)絡(luò)攻擊之CC攻擊&防御手段!莫錯(cuò)過(guò)!

由此可見(jiàn)其危害性,稱其為“Web殺手”毫不為過(guò)。最讓站長(zhǎng)們憂慮的是這種攻擊技術(shù)含量不是很高,利用工具和一些IP代理,一個(gè)初、中級(jí)的電腦水平的用戶就能夠?qū)嵤〥DoS 攻擊。

CC攻擊的原理

CC攻擊的原理就是攻擊者控制某些主機(jī)不停地發(fā)大量數(shù)據(jù)包給對(duì)方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機(jī)崩潰。CC主要是用來(lái)攻擊頁(yè)面的,每個(gè)人都有這樣的體驗(yàn):當(dāng)一個(gè)網(wǎng)頁(yè)訪問(wèn)的人數(shù)特別多的時(shí)候,打開(kāi)網(wǎng)頁(yè)就慢了。

CC就是模擬多個(gè)用戶(多少線程就是多少用戶)不停地進(jìn)行訪問(wèn)那些需要大量數(shù)據(jù)操作(就是需要大量CPU時(shí)間)的頁(yè)面,造成服務(wù)器資源的浪費(fèi),CPU長(zhǎng)時(shí)間處于100%,永遠(yuǎn)都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪問(wèn)被中止。

網(wǎng)站被CC攻擊的癥狀

1、如果網(wǎng)站是動(dòng)態(tài)網(wǎng)站,比如asp/asp.net/php等,在被CC攻擊的情況下,IIS站點(diǎn)會(huì)出錯(cuò)提示SERVER IS TOO BUSY,如果不是使用IIS來(lái)提供網(wǎng)站服務(wù),會(huì)發(fā)現(xiàn)提供網(wǎng)站服務(wù)的程序無(wú)緣無(wú)故自動(dòng)崩潰,出錯(cuò)。如果排除了網(wǎng)站程序的問(wèn)題,而出現(xiàn)這類型的情況,基本上可以斷定是網(wǎng)站被CC攻擊了。

2、如果網(wǎng)站是靜態(tài)站點(diǎn),比如html頁(yè)面,在被CC攻擊的情況下,打開(kāi)任務(wù)管理器,看網(wǎng)絡(luò)流量,會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)應(yīng)用里數(shù)據(jù)的發(fā)送出現(xiàn)嚴(yán)重偏高的現(xiàn)象,在大量的CC攻擊下,甚至?xí)_(dá)到99%的網(wǎng)絡(luò)占用,當(dāng)然,在被CC攻擊的情況下網(wǎng)站是沒(méi)辦法正常訪問(wèn)的,但是通過(guò)3389連接服務(wù)器還是可以正常連接。

3、如果是被小量CC攻擊,則站點(diǎn)還是可以間歇性訪問(wèn)得到,但是一些比較大的文件,比如圖片會(huì)出現(xiàn)顯示不出來(lái)的現(xiàn)象。如果是動(dòng)態(tài)網(wǎng)站被小量CC攻擊,還會(huì)發(fā)現(xiàn)服務(wù)器的CPU占用率出現(xiàn)飆升的現(xiàn)象。這是最基本的CC攻擊癥狀。

CC攻擊防御策略

確定Web服務(wù)器正在或者曾經(jīng)遭受CC攻擊,那如何進(jìn)行有效的防范呢?

(1).取消域名綁定

一般cc攻擊都是針對(duì)網(wǎng)站的域名進(jìn)行攻擊,比如我們的網(wǎng)站域名是“www.abc.com”,那么攻擊者就在攻擊工具中設(shè)定攻擊對(duì)象為該域名然后實(shí)施攻擊。

對(duì)于這樣的攻擊我們的措施是在IIS上取消這個(gè)域名的綁定,讓CC攻擊失去目標(biāo)。具體操作步驟是:打開(kāi)“IIS管理器”定位到具體站點(diǎn)右鍵“屬性”打開(kāi)該站點(diǎn)的屬性面板,點(diǎn)擊IP地址右側(cè)的“高級(jí)”按鈕,選擇該域名項(xiàng)進(jìn)行編輯,將“主機(jī)頭值”刪除或者改為其它的值(域名)。

經(jīng)過(guò)模擬測(cè)試,取消域名綁定后Web服務(wù)器的CPU馬上恢復(fù)正常狀態(tài),通過(guò)IP進(jìn)行訪問(wèn)連接一切正常。但是不足之處也很明顯,取消或者更改域名對(duì)于別人的訪問(wèn)帶來(lái)了不便,另外,對(duì)于針對(duì)IP的CC攻擊它是無(wú)效的,就算更換域名攻擊者發(fā)現(xiàn)之后,他也會(huì)對(duì)新域名實(shí)施攻擊。

(2).域名欺騙解析

如果發(fā)現(xiàn)針對(duì)域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個(gè)地址上。我們知道127.0.0.1是本地回環(huán)IP是用來(lái)進(jìn)行網(wǎng)絡(luò)測(cè)試的,如果把被攻擊的域名解析到這個(gè)IP上,就可以實(shí)現(xiàn)攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會(huì)宕機(jī),讓其自作自受。

另外,當(dāng)我們的Web服務(wù)器遭受CC攻擊時(shí)把被攻擊的域名解析到國(guó)家有權(quán)威的政府網(wǎng)站或者是網(wǎng)警的網(wǎng)站,讓其網(wǎng)警來(lái)收拾他們。

現(xiàn)在一般的Web站點(diǎn)都是利用類似“新網(wǎng)”這樣的服務(wù)商提供的動(dòng)態(tài)域名解析服務(wù),大家可以登錄進(jìn)去之后進(jìn)行設(shè)置。

(3).更改Web端口

一般情況下Web服務(wù)器通過(guò)80端口對(duì)外提供服務(wù),因此攻擊者實(shí)施攻擊就以默認(rèn)的80端口進(jìn)行攻擊,所以,我們可以修改Web端口達(dá)到防CC攻擊的目的。運(yùn)行IIS管理器,定位到相應(yīng)站點(diǎn),打開(kāi)站點(diǎn)“屬性”面板,在“網(wǎng)站標(biāo)識(shí)”下有個(gè)TCP端口默認(rèn)為80,我們修改為其他的端口就可以了。

(4).IIS屏蔽IP

我們通過(guò)命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在IIS中設(shè)置屏蔽該IP對(duì)Web站點(diǎn)的訪問(wèn),從而達(dá)到防范IIS攻擊的目的。在相應(yīng)站點(diǎn)的“屬性”面板中,點(diǎn)擊“目錄安全性”選項(xiàng)卡,點(diǎn)擊“IP地址和域名現(xiàn)在”下的“編輯”按鈕打開(kāi)設(shè)置對(duì)話框。

在此窗口中我們可以設(shè)置“授權(quán)訪問(wèn)”也就是“白名單”,也可以設(shè)置“拒絕訪問(wèn)”即“黑名單”。比如我們可以將攻擊者的IP添加到“拒絕訪問(wèn)”列表中,就屏蔽了該IP對(duì)于Web的訪問(wèn)。

本文名稱:常見(jiàn)網(wǎng)絡(luò)攻擊之CC攻擊&防御手段!莫錯(cuò)過(guò)!
文章路徑:http://aaarwkj.com/news/204373.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站建設(shè)、外貿(mào)建站、網(wǎng)頁(yè)設(shè)計(jì)公司、移動(dòng)網(wǎng)站建設(shè)、關(guān)鍵詞優(yōu)化企業(yè)網(wǎng)站制作

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

小程序開(kāi)發(fā)
亚洲欧美日本国产一区| 亚洲欧美日韩综合精品久久| 国产极品嫩模在线观看91| 少妇高潮一区二区三区99| 91看看午夜福利视频| 国产成人91精品免费看片| 97资源在线公开视频| 亚洲一二三无人区是什么| 日本不卡不码高清免费| 国产精品国产三级国产专播| 久久精品资源综合网| 91在线视频欧美国产| 国产精品一区二区黑人巨大| 国产亚洲欧美久久精品| 激情自拍偷拍合集一部| 午夜激情视频福利在线观看| 欧美成人日本在线播放| 九九久久九九精美视频| 92午夜福利精品视频| 国产黄色看三级91大片| 秋霞日韩欧美一区二区三区| 99久久婷婷免费国产综合精品| 开心五月婷婷六月丁香| 欧美国产日韩在线播放| 日韩黄片大全在线观看| 青青草原在线观看网站| 亚洲新大香蕉视频在线播放| 视频一区欧美日韩精品| 年轻的母亲韩国三级| 日日夜夜添添精品视频| 日本午夜福利久久久| 国产三级精品三级在线专区1| 禁止18观看视频软件| 日韩一区二区三区四区精品| 麻豆视频91免费观看| 黄片在线免费观看欧美中文 | 中文字幕二区三区人妻| 日日添夜夜添天天操| 黄色18禁网站在线看| 午夜视频在线观看日韩| 国产aaa级日本一区二区三区|