安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
服务器中预防cc攻击的几种方法
2021-01-03 20:16:15 【

网络攻击横行的互联网时代,想要保护好网站,就需要做好应对攻击的措施。其中,CC攻击可谓是较为常见的攻击手段,也是需要网站抵挡的攻击之一。在服务器中预防cc攻击的方法有以下几种

1、隐藏服务器的真实IP

通过在服务器中添加CDN中转对服务器的真实IP进行隐藏,域名解析时使用CDN的IP,从而实现预防cc攻击。

2、修补安全漏洞

确保服务器软件没有任何漏洞,防止攻击者入侵;采用最新系统,并打上安全补丁;在服务器中删除无需使用的服务,关闭一些不必要的端口。

3、取消域名绑定

cc攻击都是针对网站的域名进行攻击的,可以将网站的域名暂时与服务器取消绑定,从而让cc攻击失去目标。

4、禁止代理访问

前面讲了攻击者是通过大量代理进行攻击,设置禁止代理访问,或者限制代理连接数量,也能起到一定的防护作用。

5、屏蔽攻击ip

被cc攻击时服务器通常会出现成千上万的tcp连接,打开cmd输入netstat -an如果出现大量外部ip就是被攻击了,这时候可以使用防护软件屏蔽攻击ip或手动屏蔽,这种方法比较往往被动。

6、使用防护软件

个人认为使用防护软件的作用是最小的,只能拦住小型攻击,很多软件声称能有效识别攻击手段进行拦截,而大部分cc攻击能伪装成正常用户,还能伪装成百度蜘蛛的ua,导致被攻击的时候防护软件要分析大量请求,而导致防护软件的占用内存升高,反而成了累赘,甚至软件自己奔溃。


7、静态页面

由于动态页面打开速度慢,需要频繁从数据库中调用大量数据,对于cc攻击者来说,甚至只需要几台肉鸡就可以把网站资源全部消耗,因此动态页面很容易受到cc攻击。正常情况静态页面只有几十kb,而动态页面可能需要从几十MB的数据库中调用,这样消耗情况就很明显了,对于论坛来说,往往就需要很好的服务器才能稳定运行,因为论坛很难做到纯静态。



】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇高防服务器对网页游戏承担着什么.. 下一篇致命漏洞使黑客轻易攻破SAP系统

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800