欧美黑人xxxx_能看av的网站_视频一区中文字幕_欧美精品一区二区在线观看_神马久久影院_久久不卡视频

CC攻擊的原理及防御-美聯(lián)科技

相信很多站長都聽過CC攻擊或者遭受過CC攻擊,但是卻對其中原因并不是很清楚,夢飛科技小編今天就科普下關于CC攻擊的原理和防御方法。 CC 攻擊原理 攻擊者控制某些主機不停地發(fā)大量

CC攻擊的原理及防御-美聯(lián)科技

來源:美國服務器 作者:夢飛 瀏覽量:132
2019-01-17
0
相信很多站長都聽過CC攻擊或者遭受過CC攻擊,但是卻對其中原因并不是很清楚,美聯(lián)科技小編今天就科普下關于CC攻擊的原理和防御方法。
 
CC攻擊原理
攻擊者控制某些主機不停地發(fā)大量數(shù)據(jù)包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數(shù)特別多的時候,打開網頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數(shù)據(jù)操作的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。
CC攻擊防御策略
1.取消域名綁定
取消域名綁定后Web服務器的CPU能夠馬上恢復正常狀態(tài),通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不變,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發(fā)現(xiàn)之后,攻擊者也會對新域名實施攻擊。
2.更改Web端口
一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,可以修改Web端口達到防CC攻擊的目的。
3.IIS屏蔽IP
我們通過命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防范IIS攻擊的目的。
CC攻擊的防范手段
1.優(yōu)化代碼
盡可能使用緩存來存儲重復的查詢內容,減少重復的數(shù)據(jù)查詢資源開銷。減少復雜框架的調用,減少不必要的數(shù)據(jù)請求和處理邏輯。程序執(zhí)行中,及時釋放資源,比如及時關閉mysql連接,及時關閉memcache連接等,減少空連接消耗。
2.限制手段
對一些負載較高的程序增加前置條件判斷,可行的判斷方法如下:
必須具有網站簽發(fā)的session信息才可以使用(可簡單阻止程序發(fā)起的集中請求);必須具有正確的referer(可有效防止嵌入式代碼的攻擊);禁止一些客戶端類型的請求(比如一些典型的不良蜘蛛特征);同一session多少秒內只能執(zhí)行一次。
3.完善日志
盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一ip密集訪問;比如特定url同比請求激增。
4.使用高防服務器
在一開始就選擇高防的服務器租用的話,就可以省去后續(xù)因為被攻擊帶來的損失還有處理的成本跟精力。
所以最后小編還是建議廣大站長們選擇高防的服務器進行租用,畢竟互聯(lián)網現(xiàn)下的競爭是非常激烈的,應該在一開始就保護好自己網站,避免不必要的損失。
部分文章來源與網絡,若有侵權請聯(lián)系站長刪除!
主站蜘蛛池模板: 久热香蕉视频 | 亚洲精品2 | 三级网站免费 | www香蕉 | 黄网在线播放 | 国产精品111 | 69国产 | 69视频在线免费观看 | 天堂网在线观看 | 高清在线一区 | 白白色免费视频 | 超碰入口 | 国产又粗又长又大 | 在线精品国产 | 91婷婷 | 91久久久久久久久 | 精品国产一二 | 伊人久久精品一区二区三区 | 亚洲蜜臀av| 色先锋影音先锋 | 免费在线中文字幕 | 91麻豆制片厂 | 欧美一级大片在线观看 | 97免费在线 | 亚洲成人欧美 | 国产一区二区三区18 | www.久久伊人| 久久精品一区二区 | 爱草在线视频 | 超碰porn | 97福利社| 精品国产一区二区三区四区 | 林心如三级全黄裸体 | 成人深夜免费视频 | 999精品在线 | 欧美高清a | 免费一级特黄特色大片 | 欧美一级淫片aaaaaa | 久久精品在线观看 | 国产黄色免费网站 | 亚洲欧洲自拍 |