CC攻擊是什么?
CC攻擊是DDoS(分布式拒絕服務(wù))的一種,相比其它的DDoS攻擊,CC似乎更有技術(shù)含量一些。面對這種類型的攻擊形勢,在網(wǎng)站上看不到虛假IP,也沒有特別大的異常流量,但它會造成服務(wù)器無法進行正常連接,一條ADSL的普通用戶就可以讓一臺高性能的Web服務(wù)器掛掉。而最讓人擔憂的是這種攻擊技術(shù)含量其實不高,只要利用一些專用工具和一些IP代理,一個初、中級的電腦水平的用戶就能夠?qū)嵤┕簟?/p>
如何防cc攻擊
1. 定時掃描網(wǎng)絡(luò)的主節(jié)點
由于大多數(shù)網(wǎng)絡(luò)惡意攻擊都是對網(wǎng)絡(luò)的主節(jié)點進行攻擊,因此,服務(wù)商會定期掃描網(wǎng)絡(luò)主節(jié)點,尋找可能存在的安全隱患去及時清理。
2. 主節(jié)點配置防火墻
配置防火墻在主要節(jié)點上,能夠過濾掉網(wǎng)絡(luò)惡意攻擊,極大程度去提高網(wǎng)絡(luò)安全而降低由于網(wǎng)絡(luò)惡意攻擊帶來的風險。目前,防御吧的高防服務(wù)器在骨干節(jié)點上采用了3D立體防御體系,能夠無視CC攻擊、防御DDOS攻擊。
3. 帶寬冗余充足
網(wǎng)絡(luò)惡意攻擊其中一個形式就有帶寬消耗型攻擊,我們常見的服務(wù)器帶寬堵塞就是大量的攻擊數(shù)據(jù)包堵塞導致的,這就需要高防服務(wù)器所在機房帶寬冗余充足。
4. 過濾不必要IP和端口
高防服務(wù)器可以在路由器上過濾掉假的IP,關(guān)閉其余端口只開放服務(wù)端口。