cc攻擊防禦解決方法

yitongkeji發表於2022-06-06
cc攻擊防禦解決方法
靜態頁面
由於動態頁面開啟速度慢,需要頻繁從資料庫中呼叫大量資料,對於cc攻擊者來說,甚至只需要幾臺肉雞就可以把網站資源全部消耗,因此動態頁面很容易受到cc攻擊。正常情況靜態頁面只有幾十kb,而動態頁面可能需要從幾十MB的資料庫中呼叫,這樣消耗情況就很明顯了,對於論壇來說,往往就需要很好的伺服器才能穩定執行,因為論壇很難做到純靜態。
隱藏伺服器ip
使用cdn加速能隱藏伺服器的真實ip,導致攻擊者攻擊不到真實ip,但是此舉只能防住部分比較菜的攻擊者,除非你做到真正的把ip隱藏起來。
禁止代理訪問
前面講了攻擊者是透過大量代理進行攻擊,設定禁止代理訪問,或者限制代理連線數量,也能起到一定的防護作用。
遮蔽攻擊ip
被cc攻擊時伺服器通常會出現成千上萬的tcp連線,開啟cmd輸入netstat -an如果出現大量外部ip就是被攻擊了,這時候可以使用防護軟體遮蔽攻擊ip或手動遮蔽,這種方法比較往往被動。
使用防護軟體
個人認為使用防護軟體的作用是最小的,只能攔住小型攻擊,很多軟體聲稱能有效識別攻擊手段進行攔截,而大部分cc攻擊能偽裝成正常使用者,還能偽裝成百度蜘蛛的ua,導致被攻擊的時候防護軟體要分析大量請求,而導致防護軟體的佔用記憶體升高,反而成了累贅,甚至軟體自己奔潰。

需要合作的老闆可以聯絡TG:@KS1124


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70013972/viewspace-2898851/,如需轉載,請註明出處,否則將追究法律責任。

相關文章