服務(wù)器受到cc攻擊的癥狀是什么 服務(wù)器防止cc攻擊的方法
什么是cc攻擊
攻擊者借助代理服務(wù)器生成指向受害主機的合法請求,實現(xiàn)DDOS和偽裝就叫:CC(Challenge Collapsar)。據(jù)新網(wǎng)了解,CC主要是用來攻擊頁面的。大家都有這樣的經(jīng)歷,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,訪問的人越多,論壇的頁面越多,數(shù)據(jù)庫壓力就越大,被訪問的頻率也越高,占用的系統(tǒng)資源也就相當(dāng)可觀。
1、耗Cpu資源
黑客用1萬臺肉雞,刷新你網(wǎng)站動態(tài)頁面,如果你程序不夠健壯,cpu直接100%
2、耗內(nèi)存資源
黑客只要刷新你動態(tài)頁面中搜索數(shù)據(jù)庫的內(nèi)容,只要搜索量一大,內(nèi)存占滿。網(wǎng)站直接打不開或者是非常卡。
3、耗I/o資源
黑客找到上傳文件,或者是下載文件的頁面,在不停的上傳與下載,磁盤資源點滿
4、耗帶寬資源
下面這個帶寬接10G,攻擊上來2G,能看流量占用多少,如果流量占滿了,服務(wù)器直接掉包,掉線。網(wǎng)站一點都打不開。如果自己主機上不去,你可以問運營商要流量圖,機房都有流量圖的。
服務(wù)器防止cc攻擊的方法
1、取消域名綁定
一般CC攻擊都是針對網(wǎng)站的域名進(jìn)行攻擊,攻擊者在攻擊工具中設(shè)定攻擊對象為該域名然后實施攻擊。對于這樣的攻擊我們的措施是取消這個域名的綁定,讓CC攻擊失去目標(biāo)。
2、靜態(tài)頁面
盡可能把網(wǎng)站做成靜態(tài)頁面,由于動態(tài)頁面打開速度慢,需要頻繁從數(shù)據(jù)庫中調(diào)用大量數(shù)據(jù),因此動態(tài)頁面很容易受到cc攻擊。正常情況靜態(tài)頁面只有幾十kb,即使受到攻擊對網(wǎng)站的負(fù)荷也不會太大,可以增加cc攻擊的防御能力。
3、屏蔽IP
我們通過命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在防火墻中設(shè)置屏蔽該IP對Web站點的訪問,從而達(dá)到防范攻擊的目的。
4、隱藏服務(wù)器ip
使用cdn加速能隱藏服務(wù)器的真實ip,導(dǎo)致攻擊者攻擊不到真實ip,但是此舉只能防住部分比較菜的攻擊者,除非你做到真正的把ip隱藏起來。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科