国产精品无码一区二区三区太,亚洲一线产区二线产区区别,欧美A区,人妻jealousvue人妻

×

如何防cc攻擊 cc攻擊與ddos的區(qū)別是什么

分類:云服務(wù)資訊 編輯:@這個世界 瀏覽量:101
2021-05-13 14:39:58
  在各類的網(wǎng)絡(luò)攻擊中,cc攻擊是一種比較常見的攻擊方式,它會大量消耗服務(wù)器的資源,進而導(dǎo)致服務(wù)器癱瘓。下面新網(wǎng)就和大家一起來了解如何防cc攻擊,cc攻擊與ddos的區(qū)別是什么。
 
  cc攻擊的危害

  CC攻擊對服務(wù)器傷害當(dāng)然大,因為cc攻擊成本低,不是syn這樣的大包,動不動200-600g,這樣大流量洪水,攻擊帶寬是要成本的。這樣對骨干網(wǎng)絡(luò)出口影響小,不容易引起運營商過多重視。但是對被攻擊的目標(biāo)站點影響大。而且CC攻擊會導(dǎo)致服務(wù)器的CPU100%,而長時間硬件的CPU高負(fù)載,等于CPU一直在最大功耗下工作,所以哪怕不考慮服務(wù)器業(yè)務(wù)系統(tǒng)受影響,從硬件層面來看,都很危險,搞不好散熱器都蹦掉。都是攻擊行為,目的都是一樣,都是以搞死服務(wù)器為目的。


  CC攻擊與DDOS的區(qū)別
  DDoS是針對IP的攻擊,而CC攻擊的是服務(wù)器資源。DDoS攻擊就是分布式的拒絕服務(wù)攻擊,DDoS攻擊手段是在傳統(tǒng)的DoS攻擊基礎(chǔ)之上產(chǎn)生的一類攻擊方式。單一的DoS攻擊一般是采用一對一方式的,隨著計算機與網(wǎng)絡(luò)技術(shù)的發(fā)展,DoS攻擊的困難程度加大了。于是就產(chǎn)生了DDoS攻擊,它的原理就很簡單:計算機與網(wǎng)絡(luò)的處理能力加大了10倍,用一臺攻擊機來攻擊不再能起作用,那么DDoS就是利用更多的傀儡機來發(fā)起進攻,以比從前更大的規(guī)模來進攻受害者。
 
  如何防cc攻擊
  (1)取消域名綁定
  一般cc攻擊都是針對網(wǎng)站的域名進行攻擊,比如我們的網(wǎng)站域名是“www.abc.com”,那么攻擊者就在攻擊工具中設(shè)定攻擊對象為該域名然后實施攻擊。 對于這樣的攻擊我們的措施是取消這個域名的綁定,讓CC攻擊失去目標(biāo)。
  (2)域名欺騙解析
  如果發(fā)現(xiàn)針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個地址上。我們知道127.0.0.1是本地回環(huán)IP是用來進行網(wǎng)絡(luò)測試的,如果把被攻擊的域名解析到這個IP上,就可以實現(xiàn)攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會宕機,讓其自作自受。
  (3)更改Web端口
  一般情況下Web服務(wù)器通過80端口對外提供服務(wù),因此攻擊者實施攻擊就以默認(rèn)的80端口進行攻擊,所以,我們可以修改Web端口達到防CC攻擊的目的。運行IIS管理器,定位到相應(yīng)站點,打開站點“屬性”面板,在“網(wǎng)站標(biāo)識”下有個TCP端口默認(rèn)為80,我們修改為其他的端口就可以了。
  (4)屏蔽IP

  我們通過命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在防火墻中設(shè)置屏蔽該IP對Web站點的訪問,從而達到防范攻擊的目的。


  cc攻擊對于服務(wù)器有很大的傷害,很多人想知道如何防cc攻擊,據(jù)新網(wǎng)了解,防御cc攻擊的方法有更改Web端口、取消域名綁定以及屏蔽IP。


聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading