网站防止cc攻击的方法.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第陶*1 -还占比?fitit晶娈at击2MHU 第陶*1 - 还 占比 ?fit it晶娈at 击 2MHU 7Lt9% ■七匸段在 7■兀 JULSZX 0 0% ■ SI拘阿 0 g Q 0% 由占薛取K民卄 2012-08-06 匚C; 网站防止CC攻击的方法 CC攻击(Challenge Collapsar )是DDOS (分布式拒绝服务)的一种,也是一种常见的 网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包, 造成对 方服务器资源耗尽,一直到宕机崩溃。 CC攻击的攻击技术含量低, 利用工具和一些IP代理,一个初、中级的电脑水平的用户 就能够实施攻击。不过,如果了解了 CC攻击的原理,那就不难针对 CC攻击实施一些有效 的防范措施。 通常防止CC攻击的方法有几种,一个是通过防火墙,另外一些网络公司也提供了一些 防火墙服务,例如 XX网站卫士和XX宝,还有一种方法是自己写程序预防,昨天我们的网 站( )遇到CC攻击,这也让我尝试了一下各种防止 CC攻击方法 的有效性。 一开始我想使用某某网站卫士来预防攻击, 从界面上看,似乎是防止了大量的 CC攻击, 但登录网站后发现,流量依旧异常,攻击还是依旧,看起来这个网站卫士的效果并没有达到。 从原理上看,基本上所有的防火墙都会检测并发的 TCP/IP连接数目,超过一定数目一 定频率就会被认为是 Connection-Flood。但如果IP的数量足够大,使得单个 IP的连接数较 少,那么防火墙未必能阻止 CC攻击。 不仅如此,我还发现,启用了某某网站卫士之后,反而更容易被 CC 攻击,因为这个网 站卫士并不能过滤掉 CC攻击,攻击的IP经过其加速后,更换成为这个网站卫士的 IP,在 网站服务器端显示的 IP 都是相同的,导致服务器端无法过滤这些 IP。 实际上,不使用网站卫士类的服务,直接通过分析网站日志,还是很容易分辨出哪个 IP是CC攻击的,因为CC攻击毕竟是通过程序来抓取网页, 与普通浏览者的特性区别还是 很大的,例如普通浏览者访问一个网页,必定会连续抓取网页的 HTML 文件、 CSS 文件、 JS 文件和图片等一系列相关文件,而 CC 攻击者仅仅只会抓取一个 URL 地址的文件,不会 抓取其他类型的文件, 其 User Agent 也大部分和普通浏览者不同, 这就可以在服务器上很容 易分辨出哪些访问者是 CC 攻击了,既然可以判断出攻击者的 I P ,那么预防措施就很简单, 只需要批量将这些IP屏蔽,即可达到防范 CC攻击的目的。 最终,我花了半个小时写了一段小程序,运行之后自动屏蔽了数百个 IP,网站才算正 常,从而证明,防火墙对于 CC 攻击的防御并不有效,最有效的方法还是在服务器端通过程 序自动屏蔽来预防。 看来 CC 攻击的门槛还真低啊, 搞个几百个代理或者肉鸡就能攻击别人了, 其成本非常 低,但效果比较明显, 如果攻击者流量巨大的话, 通过耗费带宽资源的方式都可以进行攻击。 但是, CC 攻击也有明显的技术缺陷, 就是攻击者的 IP 并不是海量的, 通常就是几百数千的 级别, 并且是真实访问了网站页面, 这就使得网站可以通过程序过滤的方式, 轻松获取到这 些攻击者IP,批量进行屏蔽,那么这种 CC攻击就会得到预防。

文档评论(0)

wumanduo11 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档