網絡信息技術的發展給互聯網行業帶來了新的發展機遇,也有很多網站遭遇很多黑客的攻擊。目前網站攻擊主要分為兩大類,cc攻擊跟DDoS攻擊。今天滴盾小編就跟大家聊一下服務器該如何應對cc流量攻擊?
所謂的CC攻擊(Challenge Collapsar)是DDOS(分布式拒絕服務)的一種,也是一種常見的網站攻擊方法,攻擊者通過代理服務器或者肉雞向向受害主機不停地發大量數據包,造成對方服務器資源耗盡,一直到宕機崩潰。很多網絡攻擊采取的就是這種方式。那么網站要怎么應對cc攻擊呢?
1.取消域名綁定
取消域名綁定后Web服務器的CPU能夠馬上恢復正常狀態,通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不變,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發現之后,攻擊者也會對新域名實施攻擊。
2.更改Web端口
一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,可以修改Web端口達到防CC攻擊的目的。
3.IIS屏蔽IP
我們通過命令或在查看日志發現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防范IIS攻擊的目的。
CC攻擊的防范手段
1.優化代碼
盡可能使用緩存來存儲重復的查詢內容,減少重復的數據查詢資源開銷。減少復雜框架的調用,減少不必要的數據請求和處理邏輯。程序執行中,及時釋放資源,比如及時關閉MySQL連接,及時關閉memcache連接等,減少空連接消耗。
2.限制手段
對一些負載較高的程序增加前置條件判斷,可行的判斷方法如下:
必須具有網站簽發的session信息才可以使用(可簡單阻止程序發起的集中請求);必須具有正確的referer(可有效防止嵌入式代碼的攻擊);禁止一些客戶端類型的請求(比如一些典型的不良蜘蛛特征);同一session多少秒內只能執行一次。
3.完善日志
盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一ip密集訪問;比如特定url同比請求激增。
滴盾網絡現針對互聯網企業提供整套行業和技術解決方案,涵蓋金融云、電子商務、移動應用、游戲云等領域,目前擁有青島BGP數據中心,5T DDOS硬防+CC硬件防御總出口達8T, 具備完善的機房設施,自建光纖網絡, 獨有的核心骨干網絡有效保證高品質的網絡環境和豐富的帶寬資源,為您的網站安全提供最全方面的保障。24小時客服在線,詳情可登陸滴盾網絡咨詢。