服務(wù)器遭遇CC攻擊的解決方法:1、可以通過(guò)取消服務(wù)器域名綁定來(lái)進(jìn)行恢復(fù);2、更改服務(wù)器Web端口來(lái)阻止CC攻擊;3、排查服務(wù)器上CC攻擊的源IP,并在IIS中設(shè)置屏蔽CC攻擊的源IP來(lái)進(jìn)行防御。
具體內(nèi)容如下:
1、取消服務(wù)器域名綁定
取消域名綁定后CPU能夠馬上恢復(fù)正常狀態(tài),通過(guò)IP來(lái)進(jìn)行訪問(wèn)連接回一切正常。但是取消或者更改域名回對(duì)于訪客造成麻煩,而且對(duì)于針對(duì)IP的CC攻擊是無(wú)效的,就算更換域名而被黑客發(fā)現(xiàn)的話,黑客也會(huì)對(duì)新域名實(shí)施攻擊。
2、更改服務(wù)器Web端口
常規(guī)情況下Web服務(wù)器通過(guò)80端口對(duì)外提供服務(wù),因此黑客實(shí)施攻擊就以默認(rèn)的80端口進(jìn)行攻擊,所以可以修改Web端口達(dá)到阻止CC攻擊的目的。
3、服務(wù)器IIS屏蔽CC攻擊的源IP
通過(guò)查看系統(tǒng)日志可以發(fā)現(xiàn)CC攻擊的源IP,那么就可以在IIS中設(shè)置屏蔽該IP對(duì)Web站點(diǎn)的訪問(wèn),從而達(dá)到阻止IIS攻擊的效果。