cc攻擊是什麼?如何防護

1718553521發表於2023-04-01

作為網站運維人員我們該如何判斷網站是否被cc攻擊了呢?

CC攻擊最主要的手段消耗網站資源,如果我們透過抓包分析可以發現有些CC攻擊是透過多ip重新整理頁面的方式來消耗我們伺服器的cpu資源,只要是CC攻擊都會消耗網站的某種資源,致使網站軟硬體當機無法使用。

1.例如訪問我們的搜尋頁面就需要大量的CPU資源進行處理,這值得我們重點關注。


2.還有一些除文字以外的資源,像音影片圖片檔案,這些資料通常較大。


我們剛剛提到的第一種攻擊就是佔用cpu資源的一種,利用一些合法請求隱藏在攻擊請求中,這種方法只需要小的流量就

可以造成很大的伺服器當機,非常消耗資源,是一些高水平的駭客喜歡用的方法。


另一種則是現在較為普遍的方法了,不需要對網站的實際內容做分析,直接對某個頁面進行攻擊即可,這種攻擊可以讓你

網站的寬頻變慢,最少要將寬頻放大256倍才能讓網站回歸正常訪問狀態。


這種方法可以讓不到1M的攻擊致使100M的寬頻都吃緊,因為CC攻擊大多針對應用層,所以我們即使在伺服器端設定了

防DDoS策略也無濟於事。


cc攻擊解決方法


套用CDN安全加速隱藏源站ip


利用高防CDN的特點可以將我們源站真實ip進行隱藏,讓攻擊者無法找到我們的真實ip,最終致使攻擊全部打在CDN節點上,

把我們正常使用者分流回源站。確保我們的使用者能在有攻擊時也能正常訪問頁面。


利用命令遮蔽攻擊ip


我們可以在被CC攻擊時開啟伺服器命令,輸入cmd,執行netstat -an命令,如果出現了大量外部ip那麼就可以確認是被攻擊了

可以利用其他外部的防護軟體或手動拉黑外部ip,但往往這種方法比較被動,效果甚微。


禁止代理訪問


我們也可以透過封鎖代理訪問來從根源解決攻擊者利用代理ip攻擊攻擊頁面這一問題。


這麼多方法裡小編還是推薦大家使用CDN進行CC攻擊的防護,這種方法不但可以增加使用者訪問速度,還可以解決諸多型別的

惡意請求攻擊,並且網站速度提高還能增加seo排名,一舉多得的方法推薦大家一起使用,不管是購買CDN還是自己搭建,

小編都秉持著大廠可以嘗試,小廠不能放棄的態度,很多時候在我們需要像阿里雲騰訊雲這種大廠解決問題時,大廠的反應

速度都很慢,這時中小服務商的服務反應速度優勢就出來了,像劍盾雲白山雲這樣價效比高的中型服務商也值得我們一試。



來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69998889/viewspace-2943306/,如需轉載,請註明出處,否則將追究法律責任。

相關文章