400-638-8808
|
微信公眾號(hào)








穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無(wú)阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠

眾所周知CC攻擊是DDOS攻擊的一種變相攻擊模式,攻擊者利用網(wǎng)絡(luò)傳輸協(xié)議中的三次握手漏洞產(chǎn)生大量的無(wú)效鏈接使資源被耗盡,最終導(dǎo)致服務(wù)不能正常運(yùn)行而達(dá)到攻擊目的。
一、CC攻擊原理
攻擊者控制某些主機(jī)不停地發(fā)大量數(shù)據(jù)包給對(duì)方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機(jī)崩潰。CC主要是用來(lái)攻擊頁(yè)面的,每個(gè)人都有這樣的體驗(yàn):當(dāng)一個(gè)網(wǎng)頁(yè)訪(fǎng)問(wèn)的人數(shù)特別多的時(shí)候,打開(kāi)網(wǎng)頁(yè)就慢了,CC就是模擬多個(gè)用戶(hù)(多少線(xiàn)程就是多少用戶(hù))不停地進(jìn)行訪(fǎng)問(wèn)那些需要大量數(shù)據(jù)操作(就是需要大量CPU時(shí)間)的頁(yè)面,造成服務(wù)器資源的浪費(fèi),CPU長(zhǎng)時(shí)間處于100%,永遠(yuǎn)都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪(fǎng)問(wèn)被中止。
二、CC攻擊的種類(lèi):
CC攻擊的種類(lèi)有三種,直接攻擊,代理攻擊,僵尸網(wǎng)絡(luò)攻擊,
直接攻擊主要針對(duì)有重要缺陷的 WEB 應(yīng)用程序,一般說(shuō)來(lái)是程序?qū)懙挠袉?wèn)題的時(shí)候才會(huì)出現(xiàn)這種情況,比較少見(jiàn)。
僵尸網(wǎng)絡(luò)攻擊有點(diǎn)類(lèi)似于 DDOS 攻擊了,從 WEB 應(yīng)用程序?qū)用嫔弦呀?jīng)無(wú)法防御。
代理攻擊是CC 攻擊者一般會(huì)操作一批代理服務(wù)器,比方說(shuō) 100 個(gè)代理,然后每個(gè)代理同時(shí)發(fā)出 10 個(gè)請(qǐng)求,這樣 WEB 服務(wù)器同時(shí)收到 1000 個(gè)并發(fā)請(qǐng)求的,并且在發(fā)出請(qǐng)求后,立刻斷掉與代理的連接,避免代理返回的數(shù)據(jù)將本身的帶寬堵死,而不能發(fā)動(dòng)再次請(qǐng)求,這時(shí) WEB 服務(wù)器會(huì)將響應(yīng)這些請(qǐng)求的進(jìn)程進(jìn)行隊(duì)列,數(shù)據(jù)庫(kù)服務(wù)器也同樣如此,這樣一來(lái),正常請(qǐng)求將會(huì)被排在很后被處理,就象本來(lái)你去食堂吃飯時(shí),一般只有不到十個(gè)人在排隊(duì),今天前面卻插了一千個(gè)人,那么輪到你的機(jī)會(huì)就很小很小了,這時(shí)就出現(xiàn)頁(yè)面打開(kāi)極其緩慢或者白屏。
三、網(wǎng)站遭遇CC攻擊有什么危害
1、網(wǎng)站訪(fǎng)問(wèn)速度很慢。
明白了CC攻擊的原因就不難看出,CC攻擊后會(huì)導(dǎo)致網(wǎng)站訪(fǎng)問(wèn)速度異常緩慢,哪怕真實(shí)的用戶(hù)訪(fǎng)問(wèn)量很少,打開(kāi)速度也很慢。
2、被搜索引擎K站,排名消失。
網(wǎng)站長(zhǎng)時(shí)間被CC攻擊,會(huì)導(dǎo)致網(wǎng)站訪(fǎng)問(wèn)異常,搜索引擎無(wú)法抓取,導(dǎo)致辛辛苦苦做上來(lái)的關(guān)鍵詞排名瞬間消失,網(wǎng)站訪(fǎng)問(wèn)量驟減,轉(zhuǎn)化率大大降低。
3、被云服務(wù)器提供商清退。
CC攻擊會(huì)占用大量服務(wù)器資源,哪怕你的服務(wù)器再好,也經(jīng)受不住長(zhǎng)時(shí)間的CC輪番攻擊,最終會(huì)都會(huì)宕機(jī),嚴(yán)重的還會(huì)被云服務(wù)商清退,最終導(dǎo)致你更大的損失。
4、嚴(yán)重影響用戶(hù)體驗(yàn)。
正常訪(fǎng)問(wèn)的網(wǎng)站加載速度超過(guò)2秒,都會(huì)消耗用戶(hù)的耐心,最終導(dǎo)致用戶(hù)跳出率極高、嚴(yán)重流失,損害網(wǎng)站品牌形象。
四、CC攻擊防御策略
1.取消域名綁定
取消域名綁定后Web服務(wù)器的CPU能夠馬上恢復(fù)正常狀態(tài),通過(guò)IP進(jìn)行訪(fǎng)問(wèn)連接一切正常。但是不足之處也很明顯,取消或者更改域名對(duì)于別人的訪(fǎng)問(wèn)帶來(lái)了不變,另外,對(duì)于針對(duì)IP的CC攻擊它是無(wú)效的,就算更換域名攻擊者發(fā)現(xiàn)之后,攻擊者也會(huì)對(duì)新域名實(shí)施攻擊。
2.更改Web端口
一般情況下Web服務(wù)器通過(guò)80端口對(duì)外提供服務(wù),因此攻擊者實(shí)施攻擊就以默認(rèn)的80端口進(jìn)行攻擊,所以,可以修改Web端口達(dá)到防CC攻擊的目的。
3.IIS屏蔽IP
我們通過(guò)命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在IIS中設(shè)置屏蔽該IP對(duì)Web站點(diǎn)的訪(fǎng)問(wèn),從而達(dá)到防范IIS攻擊的目的。
五、CC攻擊的防范手段
1.優(yōu)化代碼
盡可能使用緩存來(lái)存儲(chǔ)重復(fù)的查詢(xún)內(nèi)容,減少重復(fù)的數(shù)據(jù)查詢(xún)資源開(kāi)銷(xiāo)。減少?gòu)?fù)雜框架的調(diào)用,減少不必要的數(shù)據(jù)請(qǐng)求和處理邏輯。程序執(zhí)行中,及時(shí)釋放資源,比如及時(shí)關(guān)閉mysql連接,及時(shí)關(guān)閉memcache連接等,減少空連接消耗。
2.限制手段
對(duì)一些負(fù)載較高的程序增加前置條件判斷,可行的判斷方法如下:
必須具有網(wǎng)站簽發(fā)的session信息才可以使用(可簡(jiǎn)單阻止程序發(fā)起的集中請(qǐng)求);必須具有正確的referer(可有效防止嵌入式代碼的攻擊);禁止一些客戶(hù)端類(lèi)型的請(qǐng)求(比如一些典型的不良蜘蛛特征);同一session多少秒內(nèi)只能執(zhí)行一次。
3.完善日志
盡可能完整保留訪(fǎng)問(wèn)日志。日志分析程序,能夠盡快判斷出異常訪(fǎng)問(wèn),比如單一ip密集訪(fǎng)問(wèn);比如特定url同比請(qǐng)求激增。
面對(duì)來(lái)勢(shì)洶洶的CC攻擊,其實(shí)最好的方式還是選擇第三方的云安全廠(chǎng)商(就像我們)來(lái)解決問(wèn)題。
天下數(shù)據(jù)高防CDN既能加速又能防御的CDN產(chǎn)品。擁有多年的游戲、金融、視頻直播、門(mén)戶(hù)等各大行業(yè)的強(qiáng)大的防護(hù)經(jīng)驗(yàn)以及全球各地區(qū)網(wǎng)絡(luò)帶寬儲(chǔ)備資源。擁有自有DDoS/CC清洗算法,可有效幫助網(wǎng)站防御SYN Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Proxy Flood、CC等常見(jiàn)的洪水攻擊。從而徹底解決了中小型網(wǎng)站在面對(duì)DDoS攻擊時(shí)預(yù)算不足的尷尬,也為所有防護(hù)網(wǎng)站的穩(wěn)定運(yùn)行提供保障。詳詢(xún)天下數(shù)據(jù)客服電話(huà)400-6388-808。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國(guó)服務(wù)器 韓國(guó)服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國(guó)云主機(jī) 韓國(guó)云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國(guó)云主機(jī) 全球云主機(jī)高防專(zhuān)線(xiàn)
海外高防IP 海外無(wú)限防御 SSL證書(shū) 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>(xiàn)GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠(chéng)聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專(zhuān)注海外香港服務(wù)器、美國(guó)服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營(yíng))聯(lián)合版權(quán)
深圳總部:中國(guó).深圳市南山區(qū)深圳國(guó)際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線(xiàn):4006388808香港服務(wù)電話(huà):+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品