国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
CC攻擊的原理及應(yīng)對五大常用防護方式
2021-02-24 15:02:38 【

如果是網(wǎng)站被攻擊的話,尤其是遭到CC攻擊時,那我們該怎么做CC防護呢?想要防護CC攻擊,那么就有必要先了解CC攻擊的原理及應(yīng)對CC攻擊的常用辦法。

CC攻擊的原理


CC攻擊是DDOS攻擊的一種,是一種常見的網(wǎng)站攻擊方法,攻擊者通過代理服務(wù)器或者肉雞向受害主機不停訪問,造成服務(wù)器資源耗盡,一直到宕機崩潰。而攻擊者一旦發(fā)送請求給代理后就主動斷開連接,因為代理并不因為客戶端這邊連接的斷開就不去連接目標服務(wù)器,因此攻擊機的資源消耗相對很小,而從目標服務(wù)器看來,來自代理的請求都是合法的。


CC攻擊利用代理服務(wù)器向網(wǎng)站發(fā)送大量需要較長計算時間的URL請求,如數(shù)據(jù)庫查詢等,導致服務(wù)器進行大量計算而很快達到自身的處理能力而形成DOS。但DDoS是針對IP的攻擊,而CC攻擊的是網(wǎng)頁;DDoS可以用硬件防火墻來過濾攻擊,CC攻擊本身的請求就是正常的請求,硬件防火墻對他起不到很好的CC防護效果。



應(yīng)對CC攻擊的常用辦法



一、限制代理的訪問


因為一般的代理都會在HTTP頭中帶X_FORWARDED_FOR字段,但也有局限,有的代理的請求中是不帶該字段的,另外有的客戶端確實需要代理才能連接目標服務(wù)器,這種限制就拒絕了這類合法客戶。



二、網(wǎng)站內(nèi)容靜態(tài)化


靜態(tài)內(nèi)容可以極大程度的減少系統(tǒng)資源消耗,也就破壞了攻擊者想要讓服務(wù)器資源耗盡的目的,在一定程度上可以起到CC防護的效果。



三、使用云WAF


例如360安全衛(wèi)士、百度云加速 思路很簡單,就是用戶訪問你的域名時,會經(jīng)過這類產(chǎn)品的代理掃描,發(fā)現(xiàn)問題直接攔下,沒問題的話就把用戶請求轉(zhuǎn)到你的網(wǎng)站。這種方式的優(yōu)點:就是安裝配置快速,大公司產(chǎn)品保障好。



但也有弊端 :1、有繞過的風險 WAF對網(wǎng)站的保護主要是通過反向代理來實現(xiàn),如果不經(jīng)過這個代 理,自然就無法防護網(wǎng)站,所以,攻擊者如果找到方法可以獲取網(wǎng)站的IP,那么就可以繞過 WAF而直接攻擊。2、網(wǎng)站訪問數(shù)據(jù)不保密 如果您的網(wǎng)站訪問數(shù)據(jù)屬于保密信息,就不能使用WAF了。



四、區(qū)分web服務(wù)器端攻擊者與正常訪客


通過分析網(wǎng)站日志,基本可以分辨出哪個IP是CC攻擊的 例如普通瀏覽者訪問一個網(wǎng)頁,必定會連續(xù)抓取網(wǎng)頁的HTML、CSS、JS和圖片等一系列相關(guān)文件,而CC攻擊是通過程序來抓取網(wǎng)頁,僅僅只會抓取一個URL地址的文件,不會抓取其他類型的文件 所以通過辨別攻擊者的IP,進行屏蔽,就可以起到很好的CC防護效果。


五、限制IP連接數(shù)


一般正常的瀏覽者肯定不會在一秒內(nèi)連續(xù)多次極快的訪問同一個頁面,可以配置web服務(wù)器,限定ip訪問頻率。


CC防護方式有很多,這里只列了幾個常用的,但目前還沒有統(tǒng)一而絕對有效的方法可以防護CC攻擊,只能多種手段并用,可以多留意云安全類產(chǎn)品,關(guān)注最新的防護方式,選擇最適合的方案。



】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇Google披露Windows中的遠程執(zhí)行代.. 下一篇WAF與網(wǎng)絡(luò)防火墻l兩個之間區(qū)別在..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800