查看: 2060|回復: 0
收起左側

关于web服务器的CC攻击防护-锐讯网络罗沛亮

[複製鏈接]
發表於 2018-9-7 17:16 | 顯示全部樓層 |閱讀模式
CC攻击就是充分利用了这样一个特点:模拟多个用户不停的进行访问
1.访问那些需要大量数据操作,如搜索页面,就是需要大量CPU时间的页面
2.访问有大量图片或音视频内容的页面。
第一种的CC攻击就是占用完你的cpu,让合法的请求埋没大大量的攻击请求中。这是以前的高水平的黑客喜欢使用的方法。因为只需要很少的带宽(小于1M)就可以让你的100M 甚至1G的带宽的网站立即挂掉。
第二种CC攻击是目前使用最普遍也是最简单的攻击方式。不需要去分析被攻击网站的实际内容,直接对某个页面发起攻击就能起作用。如果你的网页其中一面有256Kbyte (包括所要打开的图片等内容),那么就需要1Mbit/s的带宽2秒时间来打开。而客户发送给服务器的请求包长最多就 1Kbyte.所以攻击比例是256倍。
同时有100个客户来点开这个页面的话,就需要有100Mbit/s 的带宽来支持。客户都能在2秒种内打开这个网站。这100个客户发起访问所需的带宽才100Kbyte X 8=0.8Mbit/s 。这样看来1M不到的带宽来攻击网站,网站得准备有100M的带宽来应付。
防护方法:
第一、用户自己解决 ,主要就是提高主机处理性能,增加更多带宽,修改 或者关闭在log里出现大量相同访问文件的页面。处理效果很一般,有时没什么效果,借助第三方工具 .使用软件冰盾等软件防火墙 关闭代理访问,限制80端口同一ip的并发链接数; 使用包分析软件对数据包里存在 FORWARDED_FOR 等关词进行过滤,把ip暂进加到黑名单中。有一定效果。攻击量大量也会影响访问效率
第二、使用waf反向代理方案(盾机方案)

专业服务器托管租用解决方案  国内和海外多资源服务器  网络防御  联系企业Q:2880269198    电话:18022232601
heatlevel影响高防服务器稳定运行的因素有哪些
heatlevel183.60.110.X国内高防游戏服务器,保障游戏稳定运行
heatlevel高防服务器租用费用一个月大概需要多少钱?
heatlevel高防服务器租用有什么优势?如何选择高防服务器租用
heatlevel为什么越来越多的人使用海外服务器来建站呢
heatlevel面对外部恶意攻击网站,高防服务器如何去防御攻击?
heatlevel国内海外高防服务器-网站搭建专用死扛CC攻击有效处理高并发
heatlevel游戏服务器租用多少钱一个月-锐讯网络罗沛亮
heatlevel高防服务器租用会遇到哪些常见的问题-IDC老司机为您带路
heatlevelDNS服务器未响应解决办法--IDC老司机为您带路
heatlevel佛山服务器租用,linux实现定时备份mysql数据库
heatlevel高防独立主机租用/托管的注意事项:防火墙的基本特征

回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

免責聲明|小黑屋|手機版|Archiver|168遊戲論壇|

GMT+8, 2024-4-28 22:41 , Processed in 0.130068 second(s), 10 queries , Gzip On, Memcache On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表