
地 址:北京市西城区66号
电 话:13345193196
网址:dsesh.com
邮 箱:5467899@qq.com
攻击者借助代理服务(wu)器生成(cheng)指(zhi)向受害主机的合法请求,实现DDOS和伪装就叫:CC(Challenge Collapsar)。何防CC主要是攻击攻击用来攻击页面的。大家都有这样的特点经历,就是何防在访问(wen)论坛时,如(ru)果这个论坛比较(jiao)大,攻击攻击访问的特点人(ren)比较多,打开页面的何防速度会(hui)比较慢,访问的人越多(duo),论坛的页面越多,数据库压力就越(yue)大,被访问的频率也越高,占用的(de)系统资(zi)源也就相(xiang)当可观。 cc攻击的特点是什么 1.CC攻击的请求都是模拟真实的(de)有效请求,所以不能被拒绝; 2.用来发起(qi)CC攻击的IP都是真(zhen)实而(er)分散的(de),所以很难溯源; 3.CC攻击的数据包都是(shi)模拟真实用(yong)户的正常数(shu)据包; 4.CC攻击一般是针对网页攻击,服务器可以连接没(mei)问题,但网页无法访问。 如何防cc攻击 1.使用Session 来执行访问计数器:使用Session为每个IP创建页面访问(wen)计数器或文件下载计(ji)数器,防止用户频繁刷新页面,导致频繁读取数据(ju)库或频繁下载文件以生成(cheng)大量流量。 (文件下载不应直接使(shi)用下载地址,以便在服务(wu)器代码中过滤CC攻击) 2.将网站生成静态页面:大量事实证明,尽可能(neng)使(shi)网站静态不(bu)仅可以大大提高防攻击能力,还会给(gei)黑客入侵带来很(hen)多麻烦。例如新浪,搜狐,网易等门户网站主要是静态页面。新网提醒大家,如果您不需要动(dong)态脚本,则可以将其发送到另一台单独的主机,以便在受到攻击时避开主服务器。 3.增强操作系统(tong)的TCP/IP栈:作为服务(wu)器操作系(xi)统,Win2000和Win2003具有一定的抵御DDOS攻击的能力。一般默认(ren)情(qing)况下没有启用(yong)。如果启用它们,它们可(ke)以承受大约10,000个SYN攻击数据包,具体(ti)如何操作可以去(qu)微软官方看一下操作方法。
4.部署高防CDN防御:防御CC攻击最简单便捷的(de)方法就是通(tong)过接入墨者高防CDN来隐藏服务器(qi)源IP,高防CDN可以自动识别恶意(yi)攻击流量,对(dui)这些虚假流量进(jin)行(xing)智能清洗,将正常访客流量回源到源服务器(qi)IP上,保障源服务器的正常稳定(ding)运行(xing)。

