切换到宽版

中国黑防联盟

查看: 442|回复: 14

CC攻击的原理以及针对CC攻击的防御策略

[复制链接]
发表于 2021-3-16 10:40:35 | 显示全部楼层 |阅读模式
CC攻击的原理,就是攻击者控制某些主机,不停地发大量的数据包给受攻击的服务器,造成受攻击的服务器资源耗尽,一直到宕机崩溃。CC攻击主要是用来消耗服务器资源的,应该很多人都有过这样的体验 : 当一个网页访问人数特别多的时候,打开网页的速度就变慢了。CC攻击就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据查询操作的页面,造成服务器资源的浪费,由于被攻击服务器的CPU运行负荷长时间处于100%的状态,永远都有处理不完的连接,这样就造成了服务器资源的浪费、网络堵塞,因而正常的访问也被迫中止。
二、 CC攻击的种类
直接攻击主要针对有重要缺陷的Web应用程序,一般说来是程序写的有问题的时候才会出现这种情况,比较少见。僵尸网络攻击,有点类似于 DDOS 攻击了,从Web应用程序层面上已经无法防御,所以代理攻击是CC 攻击者一般会操作一批代理服务器,比方说 100 个代理,然后每个代理同时发出 10 个请求,这样Web服务器同时收到 1000 个并发请求的,并且在发出请求后,立刻断掉与代理的连接,避免代理返回的数据将本身的带宽堵死,而不能发动再次请求,这时Web服务器会将响应这些请求的进程进行队列,数据库服务器也同样如此,这样一来,正常请求将会被排在很后被处理,就象本来你去食堂吃饭时,一般只有不到十个人在排队,今天前面却插了一千个人,那么轮到你的机会就很小很小了,这时就出现页面打开极其缓慢或者白屏。
确定Web服务器正在遭受或者曾经遭受过CC攻击,那如何进行有效的防范呢?
一般cc攻击都是针对网站的域名进行攻击,比如我们的网站域名是“www.abc.com”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。 对于这样的攻击我们的措施是取消这个域名的绑定,让CC攻击失去目标。
如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在防火墙中设置屏蔽该IP对Web站点的访问,从而达到防范攻击的目的。
亿速云在部署高防云服务器、高防裸金属服务器的数据中心高防机房,搭建了高性能、高对抗强度的DDoS攻击流量清洗和防御集群。单个数据中心高防机房具备了T级超大规模的DDoS攻击流量清洗和防御能力;单台高防服务器的DDoS攻击流量清洗和防御峰值,最高可达数百G。华北高防一区的高防云服务器和高防裸金属服务器,最高可达到1000G的DDoS攻击流量清洗和防御能力,同时附有CC攻击的增强防御,可防御大规模、大流量,超大规模、超大流量的DDoS攻击以及高密度的CC攻击。

1578566420.png
1578566454.jpg
永远支持中国黑防联盟论坛:www.vcs6.com
回复

使用道具 举报

发表于 2021-4-12 03:54:33 | 显示全部楼层
楼主,不论什么情况你一定要hold住!hold住就是胜利!
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-4-14 09:53:35 | 显示全部楼层
亲测可用 谢谢楼主
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-4-18 18:24:37 | 显示全部楼层
哥顶的不是帖子,是寂寞!
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-5-25 17:50:54 | 显示全部楼层
6666666666666
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-6-25 14:44:18 | 显示全部楼层
本人正在闭关渡劫,飞升之后回复。
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-6-30 18:53:11 | 显示全部楼层
跟我熟的人,请自动忽略此条回复。
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-7-23 14:44:47 | 显示全部楼层
感谢分享,有用!
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-10-23 17:08:51 | 显示全部楼层
感谢分享,支持黑防联盟
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-11-3 21:33:01 | 显示全部楼层
支持中国黑防联盟论坛
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表