Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1674208
  • 博文数量: 2258
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 22709
  • 用 户 组: 普通用户
  • 注册时间: 2020-11-26 14:30
个人简介

更多python、Linux、网络安全学习内容,可移步:www.oldboyedu.com或关注\"老男孩Linux\"公众号

文章分类

全部博文(2258)

文章存档

2024年(108)

2023年(643)

2022年(693)

2021年(734)

2020年(80)

我的朋友

分类: 网络与安全

2022-08-03 17:16:31

  CC攻击是DDoS攻击的一种类型,主要是用来攻击页面的,通过模拟多个用户不停的进行访问,从而造成服务器资源的浪费,直至网络堵塞,正常的访问被中止。那么CC攻击分为几种?遭遇CC攻击如何防御?具体请看下文。

  CC攻击分为几种?

  1、直接攻击:主要针对有重要缺陷的Web应用程序,一般来说是程序写的有问题的时候才会出现这种情况,比较少见。

  2、肉鸡攻击:黑客使用CC攻击软件,控制大量肉鸡发动攻击,相比代理攻击更难防御,因为肉鸡可以模拟正常用户访问网站的请求,伪造成合法数据包。

  3、僵尸网络攻击:有点类似于DDoS攻击,从Web应用程序层面上已经无法防御。

  4、代理攻击:代理攻击是黑客借助代理服务器生成指向受害主机的合法网页请求,实现Dos和伪装。

  遭遇CC攻击如何防御?

  1、取消域名绑定

  一般CC攻击都是针对网站的域名进行攻击,比如我们网站域名为:,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。对于这样的攻击我们的措施是取消这个域名的绑定,让CC攻击失去目标。

  2、屏蔽IP

  我们通过命令或在查看日志发现了CC攻击的源ip,就可以在防火墙中设置屏蔽该IP对web站点的访问,从而达到防范攻击的目的。

  3、更改Web端口

  一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。

  4、域名欺骗解析

  如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样再多的肉鸡或者代理也会宕机。

  5、部署高防CDN防御

  高防CDN可以自动识别恶意攻击流量,对这些虚假流量进行智能清洗,将正常访客流量回源到源服务器IP上,保障源服务器的正常稳定运行。

阅读(266) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~