您好,歡迎進入銳速云官網!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
彈性內容分發(fā)服務加快向終端分發(fā)內容
防護服務可管理,降低潛在DDoS攻擊風險
專業(yè)穩(wěn)定一站式解決web應用核心安全痛點
保護邊緣應用安全,提升安全加速體驗
保護邊緣應用安全,提升安全加速體驗
云原生的云上邊界網絡安全防護產品
應用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術和咨詢服務
模擬黑客對業(yè)務系統(tǒng)進行全面深入的安全測試
提供標準化可控的應急響應服務,還原攻擊路徑并為客戶止損
代碼數據庫訪問行為審計、風險操作記錄和告警
準確可靠、全場景覆蓋的欺詐檢測服務
一站式等保咨詢測評服務
安全運營中心統(tǒng)一遠程進行全天候監(jiān)測和管理的托管式安全服務
SSL證書提供一站式 HTTPS 解決方案
通過技術手段防止敏感數據意外或惡意泄露的安全措施
對密碼策略、技術和管理進行現代化升級,以提高安全性和用戶體驗
提供7×24小時準確、全面的漏洞監(jiān)測服務
CC主要是用來攻擊頁面的,cc攻擊是用大量的訪問某個頁面,而造成網站程序不能正常響應的一種新型攻擊。CC攻擊一般使用代理的方式來進行,一來可以隱藏自己的IP,二來可以增加攻擊效果(找多臺代理)。防御CC攻擊可以通過多種方法,下面講幾種方法。
1)取消域名綁定
一般cc攻擊都是針對網站的域名進行攻擊,比如網站域名是www.donglaodafood.com.cn,那么攻擊者就在DDoS攻擊軟件中設定攻擊對象為該域名然后實施攻擊
對于這樣的攻擊措施是在ⅡS上取消這個域名的綁定,讓CC攻擊失去目標。具體操作步驟是:打開“ⅡS管理器”定位到具體站點右鍵“屬性”打開該站點的屬性面板,點擊IP地址右側的“高級”按鈕,選擇該域名項進行編輯,將“主機頭值”刪除或者改為其它的值(域名)。
實例模擬測試,取消域名綁定后Web服務器的CPU馬上恢復正常狀態(tài),通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不便,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發(fā)現之后,他也會對新域名實施攻擊。
2)更改Web端口
一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,我們可以修改Web端口達到防CC攻擊的目的。運行ⅡS管理器,定位到相應站點,打開站點“屬性”面板,在“網站標識”下有個TCP端口默認為80,我們修改為其他的端口就可以了。
3)ⅡS屏蔽IP
我們通過命令或在查看日志發(fā)現了CC攻擊的源IP,就可以在ⅡS中設置屏蔽該IP對Web站點的訪問,從而達到防范ⅡS攻擊的目的。在相應站點的“屬性”面板中,點擊“目錄安全性”選項卡,點擊“IP地址和域名現在”下的“編輯”按鈕打開設置對話框。在此窗口中我們可以設置“授權訪問”也就是“白名單”,也可以設置“拒絕訪問”即“黑名單”。比如我們可以將攻擊者的IP添加到“拒絕訪問”列表中,就屏蔽了該IP對于Web的訪問。
4) 域名欺騙解析
如果發(fā)現針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個地址上。我們知道127.0.0.1是本地回環(huán)IP是用來進行網絡測試的,如果把被攻擊的域名解析到這個IP上,就可以實現攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會宕機,讓其自作自受。
現在一般的Web站點都是利用類似“新網”這樣的服務商提供的動態(tài)域名解析服務,大家可以登錄進去之后進行設置。
5) 使用專用抗CC攻擊防火墻
最安全最省心的辦法是通過使用第三方專業(yè)抗CC攻擊的防火墻進行防范,以銳速云抗ddos、抗CC防火墻為例,只需要登錄銳速云DDoS高防后臺簡單配置轉發(fā)規(guī)則即可開啟防護。
粵公網安備 44030902000612號
