一、CC攻击的原理
CC攻击的原理,就是攻击者控制某些主机,不停地发大量的数据包给受攻击的服务器,造成受攻击的服务器资源耗尽,一直到宕机崩溃。CC攻击主要是用来消耗服务器资源的,应该很多人都有过这样的体验 : 当一个网页访问人数特别多的时候,打开网页的速度就变慢了。CC攻击就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据查询操作的页面,造成服务器资源的浪费,由于被攻击服务器的CPU运行负荷长时间处于100%的状态,永远都有处理不完的连接,这样就造成了服务器资源的浪费、网络堵塞,因而正常的访问也被迫中止。
二、 CC攻击的种类
CC攻击的种类,有三种:直接攻击、代理攻击、僵尸网络攻击。
直接攻击主要针对有重要缺陷的Web应用程序,一般说来是程序写的有问题的时候才会出现这种情况,比较少见。僵尸网络攻击,有点类似于 DDOS 攻击了,从Web应用程序层面上已经无法防御,所以代理攻击是CC 攻击者一般会操作一批代理服务器,比方说 100 个代理,然后每个代理同时发出 10 个请求,这样Web服务器同时收到 1000 个并发请求的,并且在发出请求后,立刻断掉与代理的连接,避免代理返回的数据将本身的带宽堵死,而不能发动再次请求,这时Web服务器会将响应这些请求的进程进行队列,数据库服务器也同样如此,这样一来,正常请求将会被排在很后被处理,就象本来你去食堂吃饭时,一般只有不到十个人在排队,今天前面却插了一千个人,那么轮到你的机会就很小很小了,这时就出现页面打开极其缓慢或者白屏。
三、 针对CC攻击的简易防御策略
确定Web服务器正在遭受或者曾经遭受过CC攻击,那如何进行有效的防范呢?
1、取消域名绑定
一般cc攻击都是针对网站的域名进行攻击,比如我们的网站域名是“www.abc.com”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。 对于这样的攻击我们的措施是取消这个域名的绑定,让CC攻击失去目标。
2、域名欺骗解析
如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。
3、更改Web端口
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
4、屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在防火墙中设置屏蔽该IP对Web站点的访问,从而达到防范攻击的目的。
云如故在部署高防云服务器、高防裸金属服务器的数据中心高防机房,搭建了高性能、高对抗强度的DDoS攻击流量清洗和防御集群。单个数据中心高防机房具备了T级超大规模的DDoS攻击流量清洗和防御能力;单台高防服务器的DDoS攻击流量清洗和防御峰值,最高可达数百G。华北高防一区的高防云服务器和高防裸金属服务器,最高可达到1000G的DDoS攻击流量清洗和防御能力,同时附有CC攻击的增强防御,可防御大规模、大流量,超大规模、超大流量的DDoS攻击以及高密度的CC攻击。
Copyright © 2017-2024 yunrg.cn All Rights Reserved. 山东云如故网络科技有限公司 版权所有 云如故 鲁ICP备19034752号