CC (Challenge Collapsar)攻击
>
CC攻击的防御
目前CC攻击防御有三种:
1、软件防御 利用安装在服务器上的防火墙进行拦截,主要代表安全狗、云锁等软件,这类防御适用于CC攻击较小,而且CC特征明显的攻击。
2、网站程序防御 利用网站程序限制IP访问频率,并对程序进行优化进少,生成纯静态页,减少动态情况,可一定程度上减少CC攻击的压力。
3、云防火墙 如高防CDN、高防IP,高防CDN会对CC攻击访问进行拦截,对正常访客放行,同时利用边缘节点缓存网站资源,适用于网站被大量CC攻击防御,主要代表百度云加速、抗D宝。高防IP则是DDOS防火墙,利用高带宽、高硬防的特点,对CC攻击进行识别拦截,如正常用户就放行,也适用于被大量CC攻击防御,主要代码阿里云DDoS高防IP 、腾讯云DDoS高防IP,不过价格相对较贵。网页链接
1、申请域名。com(国际域名)和cn(国内域名)为宜,当然还有很多后缀不同的域名,比如说cc、net。当然了,用的最多的就是大家经常看见的com了(域名的价格一般的60元到100元之间,各IDC商报价不一样)可以到域名注册商或者到IDC商代理域名处申请。2、买空间。空间,顾名思义,就是存放网页内容的地方了。一个网站的程序,数据,全部都放在这个里面。新手的话建议先用空间学习一下,后续比较高级一点的还有VPS,服务器。选择空间商商要注意售后服务,稳定性,访问速度,最好是像上海这样骨干节点城市的机房。
如何做网站
3、空间域名都准备好了,现在开始做网站内容了。可能很多朋友都在这里晕了。但是不要担心,现在有很多的程序都是现成的,直接下载下来就可以自己安装。常见的程序有Discuz,ecshop,wordpress。这些程序都是免费的。安装起来也非常简单。
4、然后,把域名解析到空间地址,用FTP上传网站程序。开始搭建,设置好数据库,再登录到后台进行简单的相关设置。一个网站就成型了。
一、取消域名绑定
一般CC攻击都是针对网站的域名进行攻击,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。对于这样的攻击我们的措施是取消这个域名的绑定,让CC攻击失去目标。
二、屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在防火墙中设置屏蔽该IP对Web站点的访问,从而达到防范攻击的目的
三、更改Web端口
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。
四、域名欺骗解析
如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127001这个地址上。我们知道127001是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样再多的肉鸡或者代理也会宕机。
五、部署云都网络高防CDN防御
高防CDN可以自动识别恶意攻击流量,对这些虚假流量进行智能清洗,将正常访客流量回源到源服务器IP上,保障源服务器的正常稳定运行。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)