網(wǎng)絡(luò)攻擊橫行的互聯(lián)網(wǎng)時(shí)代,CC攻擊可謂是較為常見(jiàn)的攻擊手段,也是需要網(wǎng)站抵擋的攻擊之一,想要保護(hù)好網(wǎng)站,就需要做好應(yīng)對(duì)攻擊的CC防護(hù)措施。管理網(wǎng)站和服務(wù)器的時(shí)候,最害怕的就是網(wǎng)站受到CC攻擊,特別是一般的服務(wù)器帶寬并不大,當(dāng)受到CC攻擊的時(shí)候,很容易就因?yàn)橘Y源被完全搶占而導(dǎo)致服務(wù)器崩潰。
CC攻擊的原理很簡(jiǎn)單,就是對(duì)一些消耗資源較大的應(yīng)用頁(yè)面不斷地發(fā)起正常的請(qǐng)求,以達(dá)到消耗服務(wù)端資源的目的,在web應(yīng)用中,查詢數(shù)據(jù)庫(kù)、讀寫(xiě)硬盤(pán)文件的操作,相對(duì)都會(huì)消耗比較多的資源。
CC主要是用來(lái)攻擊頁(yè)面的,大家都有這樣的經(jīng)歷,就是在訪問(wèn)論壇時(shí),如果這個(gè)論壇比較大,訪問(wèn)的人比較多,打開(kāi)頁(yè)面的速度會(huì)比較慢,訪問(wèn)的人越多,論壇的頁(yè)面越多,數(shù)據(jù)庫(kù)壓力就越大,被訪問(wèn)的頻率也越高,占用的系統(tǒng)資源也就越多。
網(wǎng)站在進(jìn)行CC防護(hù)時(shí)需要注意的問(wèn)題是寬帶問(wèn)題。有人說(shuō),增加寬帶可以有效防止這種攻擊。事實(shí)上黑客能調(diào)用的資源已經(jīng)非常龐大,增加寬帶不一定能阻止這種攻擊,有時(shí)提高寬帶很有可能會(huì)損失你的寬帶成本。這種攻擊,50兆寬帶對(duì)于很多網(wǎng)站來(lái)說(shuō)已經(jīng)非常大了,但是現(xiàn)在黑客在調(diào)集了巨大的資源后,可以提供的單位流量攻擊遠(yuǎn)遠(yuǎn)超過(guò)50兆,所以說(shuō)通過(guò)增加寬帶來(lái)抵御這種攻擊顯然是一種愚蠢的方法。
有些人在CC防護(hù)時(shí)可能會(huì)有另一種誤解,就是認(rèn)為可以依靠殺毒軟件來(lái)防止CC攻擊。的確,在服務(wù)器上安裝殺毒軟件現(xiàn)在已經(jīng)是很多人的操作模式,但是這些殺毒軟件只能防止常見(jiàn)的攻擊,而無(wú)法抵御這種大規(guī)模的攻擊。
殺毒軟件的有時(shí)甚至比服務(wù)器的防火墻還要差。安裝殺毒軟件會(huì)關(guān)閉服務(wù)器的防火墻,這樣服務(wù)器防火墻的保護(hù)將丟失。因此,所謂的網(wǎng)絡(luò)攻擊防護(hù)軟件實(shí)際上是沒(méi)有用的,都無(wú)法抵御這種大規(guī)模的攻擊。
了解了以上關(guān)于網(wǎng)站進(jìn)行CC防護(hù)的問(wèn)題之后,很多人可能會(huì)擔(dān)心這樣的攻擊根本就無(wú)法防御嗎?其實(shí),也不用過(guò)于擔(dān)心,因?yàn)檫@種攻擊是一種大規(guī)模、強(qiáng)大的攻擊,所以一般不會(huì)針對(duì)一些小網(wǎng)站。
通常CC防護(hù)的方式有幾種,一個(gè)是取消域名綁定,二是域名欺騙解析,三是更改web端口,還有是屏蔽IP,或者使用高防服務(wù)器。發(fā)起CC攻擊主要是為了謀求巨大的利潤(rùn),像金融、銀行等對(duì)網(wǎng)絡(luò)依賴性強(qiáng)且收益非?捎^的網(wǎng)站都具有攻擊的價(jià)值,所以說(shuō)這些網(wǎng)站更加需要提高安全意識(shí),選擇高防御的服務(wù)器,甚至自己建一個(gè)機(jī)房,做好防范網(wǎng)絡(luò)攻擊的工作。