CC攻擊分為幾種?遭遇CC攻擊如何防禦?

老男孩IT教育機構發表於2022-08-03

  CC攻擊是DDoS攻擊的一種型別,主要是用來攻擊頁面的,透過模擬多個使用者不停的進行訪問,從而造成伺服器資源的浪費,直至網路堵塞,正常的訪問被中止。那麼CC攻擊分為幾種?遭遇CC攻擊如何防禦?具體請看下文。

  CC攻擊分為幾種?

  1、直接攻擊:主要針對有重要缺陷的Web應用程式,一般來說是程式寫的有問題的時候才會出現這種情況,比較少見。

  2、肉雞攻擊:駭客使用CC攻擊軟體,控制大量肉雞發動攻擊,相比代理攻擊更難防禦,因為肉雞可以模擬正常使用者訪問網站的請求,偽造成合法資料包。

  3、殭屍網路攻擊:有點類似於DDoS攻擊,從Web應用程式層面上已經無法防禦。

  4、代理攻擊:代理攻擊是駭客藉助代理伺服器生成指向受害主機的合法網頁請求,實現Dos和偽裝。

  遭遇CC攻擊如何防禦?

  1、取消域名繫結

  一般CC攻擊都是針對網站的域名進行攻擊,比如我們網站域名為:,那麼攻擊者就在攻擊工具中設定攻擊物件為該域名然後實施攻擊。對於這樣的攻擊我們的措施是取消這個域名的繫結,讓CC攻擊失去目標。

  2、遮蔽IP

  我們透過命令或在檢視日誌發現了CC攻擊的源ip,就可以在防火牆中設定遮蔽該IP對web站點的訪問,從而達到防範攻擊的目的。

  3、更改Web埠

  一般情況下Web伺服器透過80埠對外提供服務,因此攻擊者實施攻擊就以預設的80埠進行攻擊,所以,我們可以修改Web埠達到防CC攻擊的目的。

  4、域名欺騙解析

  如果發現針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個地址上。我們知道127.0.0.1是本地迴環IP是用來進行網路測試的,如果把被攻擊的域名解析到這個IP上,就可以實現攻擊者自己攻擊自己的目的,這樣再多的肉雞或者代理也會當機。

  5、部署高防CDN防禦

  高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進行智慧清洗,將正常訪客流量回源到源伺服器IP上,保障源伺服器的正常穩定執行。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2908845/,如需轉載,請註明出處,否則將追究法律責任。

相關文章