遇到CC攻擊不要慌,以下方法幫你防!

CC攻擊是一種DDoS攻擊,主要用於攻擊網頁。與其他DDoS攻擊相比,CC攻擊似乎更具技術性。在本次攻擊中,您無法看到真實的源IP和異常流量,但伺服器將無法正常連線。最讓站長擔心的是,這種攻擊技術的內容很低。在初始和中間計算機級別更改IP代理工具和某些IP代理的使用者可以執行攻擊。

遇到CC攻擊不要慌,以下方法幫你防!

關於攻擊型別

CC攻擊可分為四種類型:直接攻擊、雞肉攻擊、殭屍網路攻擊和代理攻擊。

1。直接攻擊

它主要針對具有重要缺陷的web應用。一般來說,這種情況發生在程式編寫出現問題時,這是比較少見的。

2。肉雞攻擊

駭客利用CC攻擊軟體控制大量肉雞發起攻擊,這比代理攻擊更難防禦,因為肉雞可以模擬正常使用者訪問網站的請求,偽造合法資料包。

3。殭屍網路攻擊

這有點像DDoS攻擊,無法從web應用程式級別進行防禦。

4。代理攻擊

代理攻擊是駭客利用代理伺服器向受害主機生成合法網頁請求,實現拒絕服務和偽裝的一種攻擊。

遇到CC攻擊不要慌,以下方法幫你防!

關於防禦戰略

CC攻擊可分為五種防禦策略:域名解綁、遮蔽IP、改變web埠、域名欺騙解析、部署高防禦CDN防禦。

1。取消繫結域名

一般來說,CC攻擊的目標是網站的域名。例如,如果我們的網站域名是“XXX。XX”,攻擊者將攻擊目標設定為攻擊工具中的域名,然後進行攻擊。對於此類攻擊,我們的措施是取消該域名的繫結,讓CC攻擊失去目標。

2。遮蔽IP

如果透過命令或檢視日誌找到CC攻擊的源IP,可以設定防火牆來阻止IP對網站的訪問,從而達到防止攻擊的目的

3。更改web埠

通常,web伺服器透過埠80提供服務,因此攻擊者將使用預設埠80進行攻擊。因此,我們可以修改web埠以防止CC攻擊。

4。域名欺騙解決方案

如果我們發現對域名的CC攻擊,我們可以將受攻擊的域名解析為127。0。0。1。我們知道127。0。0。1是用於網路測試的本地環回IP。如果被攻擊的域名被解析為這個IP,攻擊者就可以攻擊自己,這樣無論有多少小雞或代理被關閉。

5。部署高防禦CDN防禦

高抗CDN能自動識別惡意攻擊流量,智慧清除這些虛假流量,將正常的訪客流量返回到源伺服器IP,保證源伺服器的正常穩定執行。

遇到CC攻擊不要慌,以下方法幫你防!

我是Ceacer,如果你喜歡我的文章,可否點個贊,謝謝