花季传媒APP下载_国产欧美日韩综合一区在线_久久久国产精品一区_精品免费午夜福利_国产免费一区二区三区香蕉_国内卡1卡2卡3精品_精品欧美一区二区精品久久

您好,歡迎您光臨安徽希望網(wǎng)絡(luò)科技有限公司官方網(wǎng)站!

做官網(wǎng)、找希望

專注企業(yè)官網(wǎng)優(yōu)化19

全國(guó)統(tǒng)一咨詢熱線:

18919659329

CC攻擊的防護(hù)辦法有哪些

文章出處:本站    人氣:1621    發(fā)表時(shí)間:2018-05-22 13:50:31

CC攻擊的防護(hù)沒那么簡(jiǎn)單的,偽裝手段也是千萬(wàn)變化,據(jù)我所知360網(wǎng)站衛(wèi)士沒有你說(shuō)的那么好的效果,貼篇月光博客文章給你看好了:網(wǎng)站防止CC攻擊的方法節(jié)選下內(nèi)容: 開始我想使用某某網(wǎng)站衛(wèi)士來(lái)預(yù)防攻擊,從界面上看,似乎是防止了大量的CC攻擊,但登錄網(wǎng)站后發(fā)現(xiàn),流量依舊異常,攻擊還是依舊,看起來(lái)這個(gè)網(wǎng)站衛(wèi)士的效果并沒有達(dá)到。   

從原理上看,基本上所有的防火墻都會(huì)檢測(cè)并發(fā)的TCP/IP連接數(shù)目,超過定數(shù)目定頻率就會(huì)被認(rèn)為是Connection-Flood。但如果IP的數(shù)量足夠大,使得單個(gè)IP的連接數(shù)較少,那么防火墻未必能阻止CC攻擊。不僅如此,啟用了某某網(wǎng)站衛(wèi)士之后,反而更容易被CC攻擊,因?yàn)檫@個(gè)網(wǎng)站衛(wèi)士并不能過濾掉CC攻擊,攻擊的IP經(jīng)過其加速后,更換成為這個(gè)網(wǎng)站衛(wèi)士的IP,在網(wǎng)站服務(wù)器端顯示的IP都是相同的,導(dǎo)致服務(wù)器端無(wú)法過濾這些IP。

通常發(fā)起CC攻擊是使用專門的攻擊工具,同時(shí)模擬成多個(gè)用戶,向目標(biāo)網(wǎng)站發(fā)起多個(gè)請(qǐng)求,般這些軟件為了防止地址被屏蔽,還內(nèi)置通過代理攻擊的功能??梢酝ㄟ^多個(gè)代理服務(wù)器對(duì)目標(biāo)發(fā)起攻擊,使封IP的防御方式變的失效。

防御思路因?yàn)镃C攻擊通過工具軟件發(fā)起,而普通用戶通過瀏覽器訪問,這其中就會(huì)有某些區(qū)別。想辦法對(duì)這二者作出判斷,選擇性的屏蔽來(lái)自機(jī)器的流量即可。初級(jí)普通瀏覽器發(fā)起請(qǐng)求時(shí),除了要訪問的地址以外,Http頭中還會(huì)帶有Referer,UserAgent等多項(xiàng)信息。

遇到攻擊時(shí)可以通過日志查看訪問信息,看攻擊的流量是否有明顯特征,比如固定的Referer或UserAgent,如果能找到特征,就可以直接屏蔽掉了。中級(jí)如果攻擊者偽造了Referer和UserAgent等信息,那就需要從其他地方入手。攻擊軟件般來(lái)說(shuō)功能都比較簡(jiǎn)單,只有固定的發(fā)包功能,而瀏覽器會(huì)完整的支持Http協(xié)議,我們可以利用這點(diǎn)來(lái)進(jìn)行防御。


網(wǎng)


我想了解
您的企業(yè)現(xiàn)在面臨的問題?
一鍵撥號(hào)
榆社县| 五家渠市| 永昌县| 金平| 神农架林区| 子洲县| 庆云县| 墨竹工卡县| 六安市| 十堰市| 汉寿县| 蓬安县| 德江县| 洪江市| 许昌市| 南城县| 共和县| 东宁县| 正蓝旗| 三河市| 山西省| 子长县| 永州市| 龙岩市| 金昌市| 肥东县| 庆阳市| 太仓市| 汉中市| 平陆县| 璧山县| 化隆| 库伦旗| 镇平县| 攀枝花市| 新巴尔虎左旗| 吴忠市| 香格里拉县| 积石山| 前郭尔| 稷山县|