400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術(shù)
易管理 免維護

大公司就不說了,付費CDN,防火墻,大流量,一般也會配置專門的安全問題響應團隊。今天天下數(shù)據(jù)小編側(cè)重討論一下中小型網(wǎng)站如何(優(yōu)雅)防范CC攻擊。
先說說一般的中小站點安全問題通。簩Π踩珕栴}不重視,不少iptables都是默認的,主要目標是網(wǎng)站能正常工作,當然也無專門的安全運維人員。(歡迎補充)
然后拋磚引玉,說下前段時間幫朋友網(wǎng)站應對CC攻擊時的一些措施,希望各位頭腦風暴,看下還有沒有更好的應對方案。
在下面方面有難題或還未解決的可以試試軟件防火墻市面上有類似產(chǎn)品,我測試過,效果不錯!
1.封IP。IP寫到防火墻黑名單。
分析訪問日志,封異常IP。
個人評價:不優(yōu)雅,被動,但簡單粗暴有一定效果。不過一般現(xiàn)在攻擊方都是拉一堆肉雞和IP池做代理,而且動態(tài)IP也是變動的,流量特別大的幾個IP封了還好說,所有攻擊IP都封掉不現(xiàn)實。而且解封也有點麻煩,需要自己寫腳本處理。
2.服務器限流。
(比如使用nginx做反向代理,可以增加設置限流)
limit_conn_zone
limit_req_zone
個人評價:有用,相對優(yōu)雅,nginx的漏桶算法還是不錯的。但是還是容易誤殺,需要對網(wǎng)站性能有充分理解再來設置。
3.根據(jù)請求特征拒絕訪問。
比如User-Agent或者是refer,里面會有一些固定信息,可以作為nginx攔截的依據(jù)。作為被動防御還是挺有用的,攔截到疑似請求后nginx直接返回403。
個人評價:基本必備,不過限制UA的時候用得多些,反爬蟲比別。當然,現(xiàn)在已經(jīng)有很多開源變化UA的方法了。對于refer特征一致的請求攔截效果意外的好。
4.請求跳轉(zhuǎn)(轉(zhuǎn)給攻擊方)
就是nginx根據(jù)請求特征重定向到其它頁面。建議別順手寫baidu.com,萬一被百度判罰了就麻煩了?梢栽O置成攻擊你的來源,給他打回去。
個人評價:也算優(yōu)雅,就是返回去的請求并不一定能給攻擊方造成壓力,不過個人覺得這樣的處理壓力應該會比直接返回403、404來得大。
5.用CDN帶的CC防御功能
個人評價:沒用過,不評價。歡迎有用過的朋友反饋下效果。
6.提高網(wǎng)站性能
個人評價:如果是在限流情況下還能被CC攻擊搞崩的網(wǎng)站,的確也需要性能自測一波,優(yōu)化下代碼了。
天下數(shù)據(jù)提供美國高防服務器、香港高防服務器、韓國高防服務器、佛山高防服務器等;高防機房很好的解決各種CC、流量等DDOS攻擊,另外還是DDOS高防IP為您的業(yè)務保駕護航。詳詢在線客服!
產(chǎn)品與服務
香港服務器 香港高防服務器 美國服務器 韓國服務器 新加坡服務器 日本服務器 臺灣服務器云服務器
香港云主機 美國云主機 韓國云主機 新加坡云主機 臺灣云主機 日本云主機 德國云主機 全球云主機高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團隊建設 加入天下數(shù)據(jù) 媒體報道 榮譽資質(zhì) 付款方式關(guān)注我們
微信公眾賬號
新浪微博
天下數(shù)據(jù)手機站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品