CC攻击时一种以网站页面为攻击目标的应用层攻击,攻击时选择服务器开放的页面中需要较多资源开销的应用。例如占用大量CPU资源进行运算或需要大量访问数据库的应用。主要是以.asp、.jsp、.php、.cgi等结尾的页面资源攻击的防护,建议安装安全狗软件进行防护。安装了安全狗要确保下是否开启防护功能,并且如果受到攻击情况严重,可以适当将规则触发的参数调低一点。另外安全狗有服务器安全狗和网站安全狗两款软件,建议两款一起安装,因为两者都有抗CC攻击的功能板块,只是两者防护的攻击类型不一样,服务器安全狗更侧重于防御肉鸡式攻击。攻击的方式也不只是一种,因此建议两只狗一起使用可以更全面的防攻击,有效地防止服务器因为受到CC攻击而产生CPU使用率100%的情况出现。
解决CC的切入点:
1、大部分的HTTP代理服务器代理源client向服务器发出的数据包带有"X-Forwarded-For"特征。
2、针对CC攻击非HTTP端口的时候可以通过过滤HTTP请求特有的"GET"特征进行过滤。
3、对付CC攻击,区别非正常连接要在代理服务器和被攻击的服务器完成三次握手进行数据通讯的时候进行检测。检测出后要及时关闭服务器相应的非正常连接。否则同样可能因死连接过多造成服务器资源枯竭。
4、限制单位时间内同一请求IP的并发连接数也不失为一种好的办法。
5、大部分代理服务器会向服务器报露源请求的源IP地址,只不过这个地址经常是反的例如202.96.140.77你收到所的数据包可能变成77.140.96.202,这可能是程序员没有将网络字节序转换成主机字节序放在HTTP请求信息里所致。找出什么IP攻击你解决办法要你自己想。
装个云锁,完美防御,除了防CC sql注入 暴力破解外,还可以远程监控服务器。
分给我吧 感谢
利用软防可防护大概1万左右的CC流量,防护原理其实也很简单,每个浏览器,不管是电脑用户还是手机用户,他都有一个浏览器ID代码,而利用这个代码来防止非法访问者来访问从而阻止达到防CC攻击的这么一个效果。然而防CC攻击是可以但是消耗本身的CPU很大,如果黑客一直攻击你一两天,而服务器就承受不住也会导致崩溃,或者死机。楼主可以选择一家做高防的服务商,给楼主推荐锐速云就很不错,楼主可以具体去了解看看
使用Session或者是Cookie验证
可以请程序员写一些代码进行记录
严格过滤同一个IP或是Mac地址的访问次数
实在不行就只有暂停服务
现在暂时还没有什么办法可以绝对控制CC攻击的