您好,歡迎進(jìn)入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊(cè)
彈性內(nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護(hù)服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險(xiǎn)
專業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點(diǎn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
云原生的云上邊界網(wǎng)絡(luò)安全防護(hù)產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術(shù)和咨詢服務(wù)
模擬黑客對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行全面深入的安全測(cè)試
提供標(biāo)準(zhǔn)化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫(kù)訪問(wèn)行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
準(zhǔn)確可靠、全場(chǎng)景覆蓋的欺詐檢測(cè)服務(wù)
一站式等保咨詢測(cè)評(píng)服務(wù)
安全運(yùn)營(yíng)中心統(tǒng)一遠(yuǎn)程進(jìn)行全天候監(jiān)測(cè)和管理的托管式安全服務(wù)
SSL證書(shū)提供一站式 HTTPS 解決方案
通過(guò)技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對(duì)密碼策略、技術(shù)和管理進(jìn)行現(xiàn)代化升級(jí),以提高安全性和用戶體驗(yàn)
提供7×24小時(shí)準(zhǔn)確、全面的漏洞監(jiān)測(cè)服務(wù)
專注實(shí)戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運(yùn)維通道
網(wǎng)絡(luò)威脅檢測(cè)、雙向阻斷,多源情報(bào)賦能
數(shù)據(jù)庫(kù)訪問(wèn)行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進(jìn)行收集、分析、存儲(chǔ)和報(bào)告的過(guò)程
能實(shí)時(shí)檢測(cè)、報(bào)警和動(dòng)態(tài)響應(yīng)
滿足加密合規(guī)需求,保護(hù)云上數(shù)據(jù)安全
一鍵完成國(guó)密改造,2分鐘合規(guī)
CC攻擊其實(shí)屬于DDoS攻擊的一種,這種攻擊普遍都是流量不是很高,但是破壞性非常大,直接導(dǎo)致系統(tǒng)服務(wù)掛了無(wú)法正常服務(wù)。評(píng)長(zhǎng)期處于防護(hù)狀態(tài)經(jīng)驗(yàn)的我來(lái)說(shuō)可以分為以下幾種類型:
1、SYN-CC攻擊;這種比較常見(jiàn),黑客直接使用高并發(fā)來(lái)請(qǐng)求目標(biāo)導(dǎo)致目標(biāo)網(wǎng)站或應(yīng)用無(wú)法提供正常服務(wù)。防護(hù)無(wú)非就是常規(guī)的并發(fā)限制,一般的硬防都可以過(guò)濾這些常規(guī)的CC攻擊。
2、POST流量耗用型;這種是利用目的地址不限制動(dòng)態(tài)請(qǐng)求,惡意提交數(shù)據(jù)交互導(dǎo)致服務(wù)中斷,常規(guī)的這種帶寬耗用都很高,如果不是彈性帶寬還真會(huì)長(zhǎng)時(shí)間被耗用完cpu、內(nèi)存、帶寬資源。還有更恐怖讓用戶看傻眼的是,網(wǎng)站注冊(cè)短信接口被post惡意請(qǐng)求導(dǎo)致幾秒鐘消耗完幾千元的短信費(fèi)用,目前在這個(gè)攻擊中這種受影響的網(wǎng)站占比非常大,曾經(jīng)有幾個(gè)朋友都是因?yàn)檫@個(gè)事情找我?guī)退麄儚氐捉鉀Q了。
3、模擬UA以及常規(guī)的百度偽裝;這種攻擊也算常規(guī)偽裝了,非常多,畢竟國(guó)內(nèi)百度爬蟲(chóng)多。目測(cè)只要有網(wǎng)站攻擊,就一定會(huì)出現(xiàn)偽裝百度的CC攻擊。
4、瀏覽器漏洞CC請(qǐng)求攻擊;利用瀏覽器漏洞控制瀏覽器來(lái)發(fā)動(dòng)攻擊,請(qǐng)求真實(shí)的地址,這種可以說(shuō)是目前最難防護(hù)的攻擊,目前沒(méi)有人能百分百說(shuō)能搞定這個(gè)攻擊,不過(guò)有這個(gè)實(shí)力的人非常少,所以目前還不用擔(dān)心。這么多年來(lái),我接觸過(guò)這種類型的攻擊,都需要定制化解決,也總共遇到過(guò)2次這種攻擊,也很完美解決了,因?yàn)檫@個(gè)訪問(wèn)確實(shí)都是正常訪問(wèn),與其他的不同就是他不是偽裝,是真實(shí)請(qǐng)求。
5、瘋狂代理型超多肉雞IP請(qǐng)求型;網(wǎng)上好多代理網(wǎng)站,黑客購(gòu)買這些代理IP來(lái)發(fā)動(dòng)惡意的請(qǐng)求,做代理的估計(jì)有一半是被人購(gòu)買去搞CC攻擊(個(gè)人猜測(cè),不喜勿噴)。
6、路由盒子劫持攻擊;這種攻擊也比較難預(yù)防,請(qǐng)求也是合法的請(qǐng)求,而且路由盒子量非常龐大,曾經(jīng)網(wǎng)上遇到有人說(shuō)能控制幾百萬(wàn)路由盒子,那恐怖,我聽(tīng)了都怕。不過(guò)這種如果有人敢攻擊,應(yīng)該有背景吧,或者是年輕不考慮后果型的。
7、其他變態(tài)類;其他綜合起來(lái)一起來(lái)評(píng)價(jià),一般都是網(wǎng)上很多版本各式各樣的攻擊器模擬出來(lái)的,世界無(wú)限大,什么都有。
當(dāng)我們發(fā)現(xiàn)網(wǎng)站遭到CC攻擊的時(shí)候不要過(guò)度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開(kāi)啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端口。通過(guò)銳盾高防對(duì)訪問(wèn)者的URL,頻率、行為等多重畫(huà)像訪問(wèn)特征進(jìn)行分析,智能識(shí)別CC攻擊并進(jìn)行攔截,保障網(wǎng)站正常穩(wěn)定運(yùn)行。
粵公網(wǎng)安備 44030902000612號(hào)