欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

防御高的服務(wù)器有什么用?

2023-07-01    分類: 網(wǎng)站建設(shè)

在了解防御高的服務(wù)器有什么用之前,先來了解一下目前常見的CC攻擊是什么。


那么CC到底是什么呢?

CC(ChallengeCollapsar,挑戰(zhàn)黑洞)攻擊是DDoS攻擊的一種類型,使用代理服務(wù)器向受害服務(wù)器發(fā)送大量貌似合法的請求。CC根據(jù)其工具命名,攻擊者使用代理機制,利用眾多廣泛可用的免費代理服務(wù)器發(fā)動DDoS攻擊。許多免費代理服務(wù)器支持匿名模式,這使追蹤變得非常困難。
CC攻擊的原理就是攻擊者控制某些主機不停地發(fā)大量數(shù)據(jù)包給對方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網(wǎng)頁訪問的人數(shù)特別多的時候,打開網(wǎng)頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時間)的頁面,造成服務(wù)器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪問被中止。

CC攻擊的癥狀:

CC攻擊有一定的隱蔽性,那如何確定服務(wù)器正在遭受或者曾經(jīng)遭受CC攻擊呢?可以通過以下三個方法來確定。
1、命令行法
一般遭受CC攻擊時,Web服務(wù)器會出現(xiàn)80端口對外關(guān)閉的現(xiàn)象, 因為這個端口已經(jīng)被大量的垃圾數(shù)據(jù)堵塞了正常的連接被中止了??梢酝ㄟ^在命令行下輸入命令netstat -an來查看,?“SYN_RECEIVED”是TCP連接狀態(tài)標志,意思是“正在處于連接的初始同步狀態(tài) ”,表明無法建立握手應(yīng)答處于等待狀態(tài)。這就是攻擊的特征,一般情況下這樣的記錄一般都會有很多條,表示來自不同的代理IP的攻擊。
2、批處理法
上述方法需要手工輸入命令且如果Web服務(wù)器IP連接太多看起來比較費勁,可以建立一個批處理文件,通過該腳本代碼確定是否存在CC攻擊。
腳本篩選出當前所有的到80端口的連接。當感覺服務(wù)器異常時就可以雙擊運行該批處理文件,然后在打開的log.log文件中查看所有的連接。如果同一個IP有比較多的到服務(wù)器的連接,那就基本可以確定該IP正在對服務(wù)器進行CC攻擊。
3、查看系統(tǒng)日志
Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目錄下,該目錄下用類似httperr1.log的日志文件,這個文件就是記錄Web訪問錯誤的記錄。管理員可以依據(jù)日志時間屬性選擇相應(yīng)的日志打開進行分析是否Web被CC攻擊了。

默認情況下,Web日志記錄的項并不是很多,可以通過ⅡS進行設(shè)置,讓W(xué)eb日志記錄更多的項以便進行安全分析。其操作步驟是:“開始→管理工具”打開“Internet信息服務(wù)器”,展開左側(cè)的項定位到到相應(yīng)的Web站點,然后右鍵點擊選擇“屬性”打開站點屬性窗口,在“網(wǎng)站”選項卡下點擊“屬性”按鈕,在“日志記錄屬性”窗口的“高級”選項卡下可以勾選相應(yīng)的“擴展屬性”,以便讓W(xué)eb日志進行記錄。比如其中的“發(fā)送的字節(jié)數(shù)”、“接收的字節(jié)數(shù)”、“所用時間”這三項默認是沒有選中的,但在記錄判斷CC攻擊中是非常有用的,可以勾選。另外,如果你對安全的要求比較高,可以在“常規(guī)”選項卡下對“新日志計劃”進行設(shè)置,讓其“每小時”或者“每一天”進行記錄。為了便于日后進行分析時好確定時間可以勾選“文件命名和創(chuàng)建使用當?shù)貢r間”。


那么如何進行防御,這就是高防服務(wù)器所承擔(dān)的角色了。

對于CC攻擊.其防御必須采用多種方法,而這些方法本質(zhì)上也是在提高服務(wù)器的并發(fā)能力。


1、服務(wù)器垂直擴展和水平擴容

資金允許的情況下,這是最簡單的一種方法,本質(zhì)上講,這個方法并不是針對CC攻擊的,而是提升服務(wù)本身處理并發(fā)的能力,但確實提升了對CC攻擊的承載能力。垂直擴展:是指增加每臺服務(wù)器的硬件能力,如升級CPU、增加內(nèi)存、升級SSD固態(tài)硬盤等。水平擴容:是指通過增加提供服務(wù)的服務(wù)器來提升承載力。上述擴展和擴容可以在服務(wù)的各個層級進行,包括:應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器和緩存服務(wù)器等等。
2、數(shù)據(jù)緩存(內(nèi)存級別,不要用文件)
對于服務(wù)中具備高度共性,多用戶可重用,或單用戶多次可重用的數(shù)據(jù),一旦從數(shù)據(jù)庫中檢索出,或通過計算得出后,最好將其放在緩存中,后續(xù)請求均可直接從緩存中取得數(shù)據(jù),減輕數(shù)據(jù)庫的檢索壓力和應(yīng)用服務(wù)器的計算壓力,并且能夠快速返回結(jié)果并釋放進程,從而也能緩解服務(wù)器的內(nèi)存壓力。要注意的是,緩存不要使用文件形式,可以使用redis、mem—cached等基于內(nèi)存的nosql緩存服務(wù),并且與應(yīng)用服務(wù)器分離,單獨部署在局域網(wǎng)內(nèi)。局域網(wǎng)內(nèi)的網(wǎng)絡(luò)IO肯定比起磁盤IO要高。為了不使局域網(wǎng)成為瓶頸,千兆網(wǎng)絡(luò)也是有必要的。
3、頁面靜態(tài)化
與數(shù)據(jù)緩存一樣,頁面數(shù)據(jù)本質(zhì)上也屬于數(shù)據(jù),常見的手段是生成靜態(tài)化的html頁面文件,利用客戶端瀏覽器的緩存功能或者服務(wù)端的緩存服務(wù),以及CDN節(jié)點的緩沖服務(wù),均可以降低服務(wù)器端的數(shù)據(jù)檢索和計算壓力,快速響應(yīng)結(jié)果并釋放連接進程。
4、用戶級別的調(diào)用頻率限制
不管服務(wù)是有登陸態(tài)還是沒登陸態(tài),基于session等方式都可以為客戶端分配唯一的識別ID(后稱作SID),服務(wù)端可以將SID存到緩存中。當客戶端請求服務(wù)時,如果沒有帶SID(cookie中或請求參數(shù)中等),則由服務(wù)端快速分配一個并返回??梢缘脑?,本次請求可以不返回數(shù)據(jù),或者將分配SID獨立出業(yè)務(wù)服務(wù)。當客戶端請求時帶了合法SID(即SID能在服務(wù)端緩存中匹配到),便可以依據(jù)SID對客戶端進行頻率限制。而對于SID非法的請求,則直接拒絕服務(wù)。相比根據(jù)IP進行的頻率限制,根據(jù)SID的頻率限制更加精準可控,可大程度地避免誤殺情況。
5、IP限制
最后,IP限制依然可以結(jié)合上述規(guī)則一起使用,但是可以將其前置至)JCb層的防火墻或負載均衡器上去做,并且可以調(diào)大限制的閾值,防止惡意訪問穿透到應(yīng)用服務(wù)器上,造成應(yīng)用服務(wù)器壓力。

當前題目:防御高的服務(wù)器有什么用?
分享鏈接:http://aaarwkj.com/news20/268570.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)建站、外貿(mào)網(wǎng)站建設(shè)、企業(yè)建站、企業(yè)網(wǎng)站制作、定制網(wǎng)站全網(wǎng)營銷推廣

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站網(wǎng)頁設(shè)計
欧美日韩男女性生活视频| 黑丝美女国产精品久久久| 不卡二卡三卡四卡精品| 成人av在线播放亚洲| 国产网爆热门精品一区二区| 最新中文字幕成人在线观看| 日韩成人免费观看视频| 国偷蜜桃av一区二区三区| 欧美国产精品久久综合| 狠狠久久五月综合色和啪| 熟妇人妻精品视频一区二区| 白白日韩欧美在线视频| 国产精品美女露脸av毛片| 在线日韩欧美一区二区三区| 日韩50岁老女人骚色| 国产一区二区不卡自拍| 欧美日韩激情在线一区| 亚洲丰满性感美女av| 五月开心婷婷开心五月活动推荐| 成人黄色av网站在线观看| 亚洲视频精品一区二区三区| 久久精品91久久久| 欧美日韩精品一区二区三| 亚洲熟妇av一区二区三区| 中文国产人精品久久蜜桃| 亚洲情欲一级片日韩欧美| 日本欧美国产一区二区| 亚洲男人的av天堂生活| 成人性生交视频免费看| 国产精品久久123区| 特色特色欧美黄色影院| 五月婷婷色丁香综合激情| 日本国产福利视频在线观看| 九九热精品视频美谷朱里| 未满十八勿进黄网观看| 色自拍偷拍另类欧洲美女| 日韩欧美一区二区免费| 97国产成人精品视频免费| 亚洲精品成av人在线观看| 国产av一区二区三区| 日本熟妇一区二区三区高清视频|