国产精品无码一区二区三区太,亚洲一线产区二线产区区别,欧美A区,人妻jealousvue人妻

×

CC攻擊有哪些特點(diǎn),如何防御cc攻擊?

分類(lèi):虛機(jī)資訊 編輯: 瀏覽量:100
2021-06-25 15:27:15
??什么是CC攻擊?CC攻擊英文翻譯為Challenge Collapsar,是DDOS攻擊的一種,是目前最常見(jiàn)的網(wǎng)絡(luò)攻擊方式之一。攻擊者借助代理服務(wù)器生成指向受害主機(jī)的合法請(qǐng)求,主要是針對(duì)Web服務(wù)的第7層協(xié)議啟動(dòng)的攻擊,通過(guò)端口掃描程序在Internet上搜索匿名HTTP代理或SOCKS代理向目標(biāo)發(fā)起HTTP請(qǐng)求。CC攻擊因其見(jiàn)效快、成本低、難追蹤,受到大量黑客的喜愛(ài)。當(dāng)我們網(wǎng)站遭到CC攻擊的時(shí)候該怎么辦呢?那么下面就由新網(wǎng)小編和大家講一講CC攻擊有哪些特點(diǎn),如何防御cc攻擊。

??一、CC攻擊有哪些特點(diǎn)?

??1、CC攻擊的請(qǐng)求都是模擬真實(shí)的有效請(qǐng)求,所以不能被拒絕;

??2、用來(lái)發(fā)起CC攻擊的IP都是真實(shí)而分散的,所以很難溯源;

??3、CC攻擊的數(shù)據(jù)包都是模擬真實(shí)用戶(hù)的正常數(shù)據(jù)包;

??4、CC攻擊一般是針對(duì)網(wǎng)頁(yè)攻擊,服務(wù)器可以連接,ping沒(méi)問(wèn)題,但網(wǎng)頁(yè)無(wú)法訪(fǎng)問(wèn)。

??二、CC攻擊如何防御?

??1、使用Session 來(lái)執(zhí)行訪(fǎng)問(wèn)計(jì)數(shù)器

??使用Session為每個(gè)IP創(chuàng)建頁(yè)面訪(fǎng)問(wèn)計(jì)數(shù)器或文件下載計(jì)數(shù)器,防止用戶(hù)頻繁刷新頁(yè)面,導(dǎo)致頻繁讀取數(shù)據(jù)庫(kù)或頻繁下載文件以生成大量流量。 (文件下載不應(yīng)直接使用下載地址,以便在服務(wù)器代碼中過(guò)濾CC攻擊)

??2、將網(wǎng)站生成靜態(tài)頁(yè)面

??大量事實(shí)證明,盡可能使網(wǎng)站靜態(tài)不僅可以大大提高防攻擊能力,還會(huì)給黑客入侵帶來(lái)很多麻煩。例如新浪,搜狐,網(wǎng)易等門(mén)戶(hù)網(wǎng)站主要是靜態(tài)頁(yè)面。如果您不需要?jiǎng)討B(tài)腳本,則可以將其發(fā)送到另一臺(tái)單獨(dú)的主機(jī),以便在受到攻擊時(shí)避開(kāi)主服務(wù)器。

??3、增強(qiáng)操作系統(tǒng)的TCP/IP棧

??作為服務(wù)器操作系統(tǒng),Win2000和Win2003具有一定的抵御DDOS攻擊的能力。一般默認(rèn)情況下沒(méi)有啟用。如果啟用它們,它們可以承受大約10,000個(gè)SYN攻擊數(shù)據(jù)包,具體如何操作可以去微軟官方看一下操作方法。

??4、部署高防CDN防御

??防御CC攻擊最簡(jiǎn)單便捷的方法就是通過(guò)接入墨者高防CDN來(lái)隱藏服務(wù)器源IP,高防CDN可以自動(dòng)識(shí)別惡意攻擊流量,對(duì)這些虛假流量進(jìn)行智能清洗,將正常訪(fǎng)客流量回源到源服務(wù)器IP上,保障源服務(wù)器的正常穩(wěn)定運(yùn)行。

??三、CC攻擊原理

??CC(ChallengeCollapsar,挑戰(zhàn)黑洞)攻擊是DDoS攻擊的一種類(lèi)型,使用代理服務(wù)器向受害服務(wù)器發(fā)送大量貌似合法的請(qǐng)求。CC根據(jù)其工具命名,攻擊者使用代理機(jī)制,利用眾多廣泛可用的免費(fèi)代理服務(wù)器發(fā)動(dòng)DDoS攻擊。許多免費(fèi)代理服務(wù)器支持匿名模式,這使追蹤變得非常困難。

??CC攻擊的原理就是攻擊者控制某些主機(jī)不停地發(fā)大量數(shù)據(jù)包給對(duì)方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機(jī)崩潰。CC主要是用來(lái)攻擊頁(yè)面的,每個(gè)人都有這樣的體驗(yàn):當(dāng)一個(gè)網(wǎng)頁(yè)訪(fǎng)問(wèn)的人數(shù)特別多的時(shí)候,打開(kāi)網(wǎng)頁(yè)就慢了,CC就是模擬多個(gè)用戶(hù)(多少線(xiàn)程就是多少用戶(hù))不停地進(jìn)行訪(fǎng)問(wèn)那些需要大量數(shù)據(jù)操作(就是需要大量CPU時(shí)間)的頁(yè)面,造成服務(wù)器資源的浪費(fèi),CPU長(zhǎng)時(shí)間處于100%,永遠(yuǎn)都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪(fǎng)問(wèn)被中止。小伙伴們要想獲得更多防御cc的內(nèi)容,請(qǐng)關(guān)注新網(wǎng)。

聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)

送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

需注明出處:新網(wǎng)idc知識(shí)百科

免費(fèi)咨詢(xún)獲取折扣

Loading