您好,歡迎進(jìn)入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊(cè)
彈性內(nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護(hù)服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險(xiǎn)
專業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點(diǎn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
云原生的云上邊界網(wǎng)絡(luò)安全防護(hù)產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術(shù)和咨詢服務(wù)
模擬黑客對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行全面深入的安全測(cè)試
提供標(biāo)準(zhǔn)化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫(kù)訪問(wèn)行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
準(zhǔn)確可靠、全場(chǎng)景覆蓋的欺詐檢測(cè)服務(wù)
一站式等保咨詢測(cè)評(píng)服務(wù)
安全運(yùn)營(yíng)中心統(tǒng)一遠(yuǎn)程進(jìn)行全天候監(jiān)測(cè)和管理的托管式安全服務(wù)
SSL證書提供一站式 HTTPS 解決方案
通過(guò)技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對(duì)密碼策略、技術(shù)和管理進(jìn)行現(xiàn)代化升級(jí),以提高安全性和用戶體驗(yàn)
提供7×24小時(shí)準(zhǔn)確、全面的漏洞監(jiān)測(cè)服務(wù)
專注實(shí)戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運(yùn)維通道
網(wǎng)絡(luò)威脅檢測(cè)、雙向阻斷,多源情報(bào)賦能
數(shù)據(jù)庫(kù)訪問(wèn)行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進(jìn)行收集、分析、存儲(chǔ)和報(bào)告的過(guò)程
能實(shí)時(shí)檢測(cè)、報(bào)警和動(dòng)態(tài)響應(yīng)
滿足加密合規(guī)需求,保護(hù)云上數(shù)據(jù)安全
一鍵完成國(guó)密改造,2分鐘合規(guī)
什么是CC攻擊?CC攻擊英文翻譯為Challenge Collapsar,是DDoS攻擊的一種,是目前最常見(jiàn)的網(wǎng)絡(luò)攻擊方式之一。主要是針對(duì)Web服務(wù)的第7層協(xié)議啟動(dòng)的攻擊,通過(guò)端口掃描程序在Internet上搜索匿名HTTP代理或SOCKS代理向目標(biāo)發(fā)起HTTP請(qǐng)求。CC攻擊因其見(jiàn)效快、成本低、難追蹤,受到大量黑客的喜愛(ài)。當(dāng)我們網(wǎng)站遭到CC攻擊的時(shí)候該怎么辦呢?今天銳速云就來(lái)簡(jiǎn)單說(shuō)說(shuō)CC攻擊有哪些特點(diǎn)以及如何防御CC攻擊?
一、CC攻擊有哪些特點(diǎn)?
1.CC攻擊的請(qǐng)求都是模擬真實(shí)的有效請(qǐng)求,所以不能被拒絕;
2.用來(lái)發(fā)起CC攻擊的IP都是真實(shí)而分散的,所以很難溯源;
3.CC攻擊的數(shù)據(jù)包都是模擬真實(shí)用戶的正常數(shù)據(jù)包;
4.CC攻擊一般是針對(duì)網(wǎng)頁(yè)攻擊,服務(wù)器可以連接,ping沒(méi)問(wèn)題,但網(wǎng)頁(yè)無(wú)法訪問(wèn)。
二、CC攻擊如何防御?
1.使用Session 來(lái)執(zhí)行訪問(wèn)計(jì)數(shù)器:
使用Session為每個(gè)IP創(chuàng)建頁(yè)面訪問(wèn)計(jì)數(shù)器或文件下載計(jì)數(shù)器,防止用戶頻繁刷新頁(yè)面,導(dǎo)致頻繁讀取數(shù)據(jù)庫(kù)或頻繁下載文件以生成大量流量。 (文件下載不應(yīng)直接使用下載地址,以便在服務(wù)器代碼中過(guò)濾CC攻擊)
2.將網(wǎng)站生成靜態(tài)頁(yè)面:
大量事實(shí)證明,盡可能使網(wǎng)站靜態(tài)不僅可以大大提高防攻擊能力,還會(huì)給黑客入侵帶來(lái)很多麻煩。例如新浪,搜狐,網(wǎng)易等門戶網(wǎng)站主要是靜態(tài)頁(yè)面。如果您不需要?jiǎng)討B(tài)腳本,則可以將其發(fā)送到另一臺(tái)單獨(dú)的主機(jī),以便在受到攻擊時(shí)避開(kāi)主服務(wù)器。
3.增強(qiáng)操作系統(tǒng)的TCP/IP棧
作為服務(wù)器操作系統(tǒng),Win2000和Win2003具有一定的抵御DDoS攻擊的能力。一般默認(rèn)情況下沒(méi)有啟用。如果啟用它們,它們可以承受大約10,000個(gè)SYN攻擊數(shù)據(jù)包,具體如何操作可以去微軟官方看一下操作方法。
4.部署高防CDN防御
防御CC攻擊最簡(jiǎn)單便捷的方法就是通過(guò)接入墨者高防CDN來(lái)隱藏服務(wù)器源IP,高防CDN可以自動(dòng)識(shí)別惡意攻擊流量,對(duì)這些虛假流量進(jìn)行智能清洗,將正常訪客流量回源到源服務(wù)器IP上,保障源服務(wù)器的正常穩(wěn)定運(yùn)行。
粵公網(wǎng)安備 44030902000612號(hào)