币啰编程网

 找回密码
 注册(Register)

QQ登录

只需一步,快速开始

查看: 45|回复: 19

[学习笔记] cc攻击防御解决方法,如何隐藏真实ip (详细科普)

[复制链接]

签到天数: 8 天

[LV.3]偶尔看看II

发表于 2020-3-26 01:34:00 | 显示全部楼层 |阅读模式
访问一个网站时,如果网站页面越简单,访问速度越快,页面越漂亮,加载速度就越慢,因为要加载更多东西,服务器压力也会比较大。cc攻击就是利用这种弱点,使用大量代理服务器,对网站进行攻击,消耗网站服务器资源,例如宽带,cpu,内存等,导致服务器奔溃,正常用户无法访问。

cc攻击防御解决方法
静态页面由于动态页面打开速度慢,需要频繁从数据库中调用大量数据,对于cc攻击者来说,甚至只需要几台跳板ip节点就可以把网站资源全部消耗,因此动态页面很容易受到cc攻击。正常情况静态页面只有几十kb,而动态页面可能需要从几十MB的数据库中调用,这样消耗情况就很明显了,对于论坛来说,往往就需要很好的服务器才能稳定运行,因为论坛很难做到纯静态。

隐藏服务器ip使用cdn加速能隐藏服务器的真实ip,导致攻击者攻击不到真实ip,但是此举只能防住部分比较菜的攻击者,除非你做到真正的把ip隐藏起来。

禁止代理访问前面讲了攻击者是通过大量代理进行攻击,设置禁止代理访问,或者限制代理连接数量,也能起到一定的防护作用。

屏蔽攻击ip被cc攻击时服务器通常会出现成千上万的tcp连接,打开cmd输入netstat -an如果出现大量外部ip就是被攻击了,这时候可以使用防护软件屏蔽攻击ip或手动屏蔽,这种方法比较往往被动。

使用防护软件
个人认为使用防护软件的作用是最小的,只能拦住小型攻击,很多软件声称能有效识别攻击手段进行拦截,而大部分cc攻击能伪装成正常用户,还能伪装成百度蜘蛛的ua,导致被攻击的时候防护软件要分析大量请求,而导致防护软件的占用内存升高,反而成了累赘,甚至软件自己奔溃。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册(Register)

x




上一篇:谷歌前几日曾公告暂时冻结 Chrome 和 Chrome OS 的版本更新
下一篇:为什么现在黑客论坛越来越少,什么倒闭那么多论坛
分享到:

签到天数: 8 天

[LV.3]偶尔看看II

发表于 2020-3-26 01:37:33 | 显示全部楼层
这么经典的话只有楼主能想到!
回复

使用道具 举报

签到天数: 25 天

[LV.4]偶尔看看III

发表于 2020-3-26 02:03:18 | 显示全部楼层
经典,收藏了!
回复

使用道具 举报

签到天数: 7 天

[LV.3]偶尔看看II

发表于 2020-3-26 02:44:43 | 显示全部楼层
有钱、有房、有车,人人都想!
回复

使用道具 举报

签到天数: 18 天

[LV.4]偶尔看看III

发表于 2020-3-26 03:23:30 | 显示全部楼层
这一年啥事没干,光研究楼主的帖子了!
回复

使用道具 举报

签到天数: 6 天

[LV.2]偶尔看看I

发表于 2020-3-26 12:48:49 | 显示全部楼层
楼主说的我也略懂!
回复

使用道具 举报

签到天数: 11 天

[LV.3]偶尔看看II

发表于 2020-3-26 12:49:23 | 显示全部楼层
看在楼主的面子上,认真回帖!
回复

使用道具 举报

签到天数: 21 天

[LV.4]偶尔看看III

发表于 2020-3-26 12:49:32 | 显示全部楼层
雷锋做好事不留名,都写在帖子里!
回复

使用道具 举报

签到天数: 19 天

[LV.4]偶尔看看III

发表于 2020-3-26 12:49:32 | 显示全部楼层
好东西,赞一个!
回复

使用道具 举报

签到天数: 8 天

[LV.3]偶尔看看II

发表于 2020-3-26 12:49:53 | 显示全部楼层
楼主,您主治大夫在到处找您呢!
回复

使用道具 举报


НП互联网知识НП

微博

НП技术交流群НП

技术群

QQ手机版 禁言处罚 币啰编程网 蜀ICP备19036706号 Discuz! X3.4 Powered by © 2001-2013 Comsenz Inc. 

快速回复 快速发帖 返回顶部 返回列表