CC防禦的四大策略

小鑫fwq發表於2022-03-14
 1、取消域名繫結

 一般CC攻擊都是針對網站的域名進行攻擊,那麼攻擊者就在攻擊工具中設定攻擊物件為該域名,然後實施攻擊。 對此,一般的措施是在HS上取消這個域名的繫結,讓CC攻擊失去目標。取消域名繫結後web伺服器的CPU馬上恢復正常狀態,通過IP進行訪問連線恢復正常。但是這種取消域名或者更改域名的方法會給訪問帶來不便。另外,針對IP的CC攻擊是無效的,就算更換域名了,但被攻擊者發現後,攻擊者也會對新域名實施攻擊

 2、域名欺騙解析

 如果發現針對域名的CC攻擊,我們可以把被攻擊的域名解析本地迴環IP上,所謂本地迴環IP一般是用來進行網路測試的,例如127.0.0.1等。如果把被攻擊的域名解析到這個IP上,就可以實現攻擊者自己攻擊自己的目的。再者,當web伺服器遭受CC攻擊時,把被攻擊的域名解析到網警的網站也是一種不錯的方法,這樣攻擊者就等於自投羅網了。

 3、更改web埠

 一般情況下web伺服器通過80埠對外提供服務,因此攻擊者實施攻擊就以預設的80埠進行攻擊,所以壹基比小鑫三零零五三一六九一二認為我們可以修改web埠達到防cc攻擊的目的。

 4、IIS遮蔽IP

 我們通過命令或者在檢視日記發現了CC攻擊的源IP,就可以在IIS中設定遮蔽該IP對web站點的訪問,從而達到防範IIS攻擊的目的。

 以上就是關於如何進行CC攻擊的一些策略,希望對大家有幫助。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70013663/viewspace-2870995/,如需轉載,請註明出處,否則將追究法律責任。

相關文章