新聞中心
什么是CC攻擊?CC攻擊英文翻譯為Challenge Collapsar,是DDOS攻擊的一種,是目前最常見的網(wǎng)絡(luò)攻擊方式之一。主要是針對Web服務(wù)的第7層協(xié)議啟動的攻擊,通過端口掃描程序在Internet上搜索匿名HTTP代理或SOCKS代理向目標(biāo)發(fā)起HTTP請求。CC攻擊因其見效快、成本低、難追蹤,受到大量黑客的喜愛。當(dāng)我們網(wǎng)站遭到CC攻擊的時候該怎么辦呢?今天墨者安全就來簡單說說CC攻擊有哪些特點(diǎn)以及如何防御CC攻擊?

創(chuàng)新互聯(lián)建站的客戶來自各行各業(yè),為了共同目標(biāo),我們在工作上密切配合,從創(chuàng)業(yè)型小企業(yè)到企事業(yè)單位,感謝他們對我們的要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會用頭腦與智慧不斷的給客戶帶來驚喜。專業(yè)領(lǐng)域包括網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、電商網(wǎng)站開發(fā)、微信營銷、系統(tǒng)平臺開發(fā)。
CC網(wǎng)絡(luò)攻擊的特點(diǎn)以及如何防御CC攻擊
一、CC攻擊有哪些特點(diǎn)?
1.CC攻擊的請求都是模擬真實(shí)的有效請求,所以不能被拒絕;
2.用來發(fā)起CC攻擊的IP都是真實(shí)而分散的,所以很難溯源;
3.CC攻擊的數(shù)據(jù)包都是模擬真實(shí)用戶的正常數(shù)據(jù)包;
4.CC攻擊一般是針對網(wǎng)頁攻擊,服務(wù)器可以連接,ping沒問題,但網(wǎng)頁無法訪問。
二、CC攻擊如何防御?
1.使用Session 來執(zhí)行訪問計(jì)數(shù)器:
使用Session為每個IP創(chuàng)建頁面訪問計(jì)數(shù)器或文件下載計(jì)數(shù)器,防止用戶頻繁刷新頁面,導(dǎo)致頻繁讀取數(shù)據(jù)庫或頻繁下載文件以生成大量流量。 (文件下載不應(yīng)直接使用下載地址,以便在服務(wù)器代碼中過濾CC攻擊)
2.將網(wǎng)站生成靜態(tài)頁面:
大量事實(shí)證明,盡可能使網(wǎng)站靜態(tài)不僅可以大大提高防攻擊能力,還會給黑客入侵帶來很多麻煩。例如新浪,搜狐,網(wǎng)易等門戶網(wǎng)站主要是靜態(tài)頁面。如果您不需要動態(tài)腳本,則可以將其發(fā)送到另一臺單獨(dú)的主機(jī),以便在受到攻擊時避開主服務(wù)器。
CC網(wǎng)絡(luò)攻擊的特點(diǎn)以及如何防御CC攻擊
3.增強(qiáng)操作系統(tǒng)的TCP/IP棧
作為服務(wù)器操作系統(tǒng),Win2000和Win2003具有一定的抵御DDOS攻擊的能力。一般默認(rèn)情況下沒有啟用。如果啟用它們,它們可以承受大約10,000個SYN攻擊數(shù)據(jù)包,具體如何操作可以去微軟官方看一下操作方法。
4.部署高防CDN防御
防御CC攻擊最簡單便捷的方法就是通過接入墨者高防CDN來隱藏服務(wù)器源IP,高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進(jìn)行智能清洗,將正常訪客流量回源到源服務(wù)器IP上,保障源服務(wù)器的正常穩(wěn)定運(yùn)行。
網(wǎng)站欄目:CC網(wǎng)絡(luò)攻擊的特點(diǎn)以及如何防御CC攻擊
當(dāng)前網(wǎng)址:http://www.5511xx.com/article/cohihsj.html


咨詢
建站咨詢
