在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡攻擊之CC攻擊及相關防御方案

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-12-01 15:23 ? 次閱讀

CC攻擊是DDoS(分布式拒絕服務)的一種,相比其它的DDoS攻擊CC似乎更有技術含量一些。這種攻擊你見不到虛假IP,見不到特別大的異常流量,但造成服務器無法進行正常連接,一條ADSL的普通用戶足以掛掉一臺高性能的Web服務器。

由此可見其危害性,稱其為“Web殺手”毫不為過。最讓站長們憂慮的是這種攻擊技術含量不是很高,利用工具和一些IP代理,一個初、中級的電腦水平的用戶就能夠實施DDoS 攻擊。

CC攻擊的原理

CC攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了。

CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

網站被CC攻擊的癥狀

1、如果網站是動態網站,比如asp/asp.net/php等,在被CC攻擊的情況下,IIS站點會出錯提示SERVER IS TOO BUSY,如果不是使用IIS來提供網站服務,會發現提供網站服務的程序無緣無故自動崩潰,出錯。如果排除了網站程序的問題,而出現這類型的情況,基本上可以斷定是網站被CC攻擊了。

2、如果網站是靜態站點,比如html頁面,在被CC攻擊的情況下,打開任務管理器,看網絡流量,會發現網絡應用里數據的發送出現嚴重偏高的現象,在大量的CC攻擊下,甚至會達到99%的網絡占用,當然,在被CC攻擊的情況下網站是沒辦法正常訪問的,但是通過3389連接服務器還是可以正常連接。

3、如果是被小量CC攻擊,則站點還是可以間歇性訪問得到,但是一些比較大的文件,比如圖片會出現顯示不出來的現象。如果是動態網站被小量CC攻擊,還會發現服務器的CPU占用率出現飆升的現象。這是最基本的CC攻擊癥狀。

CC攻擊防御策略

確定Web服務器正在或者曾經遭受CC攻擊,那如何進行有效的防范呢?

(1)。取消域名綁定

一般cc攻擊都是針對網站的域名進行攻擊,比如我們的網站域名是“www.abc.com”,那么攻擊者就在攻擊工具中設定攻擊對象為該域名然后實施攻擊。

對于這樣的攻擊我們的措施是在IIS上取消這個域名的綁定,讓CC攻擊失去目標。具體操作步驟是:打開“IIS管理器”定位到具體站點右鍵“屬性”打開該站點的屬性面板,點擊IP地址右側的“高級”按鈕,選擇該域名項進行編輯,將“主機頭值”刪除或者改為其它的值(域名)。

經過模擬測試,取消域名綁定后Web服務器的CPU馬上恢復正常狀態,通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不便,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發現之后,他也會對新域名實施攻擊。

(2)。域名欺騙解析

如果發現針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個地址上。我們知道127.0.0.1是本地回環IP是用來進行網絡測試的,如果把被攻擊的域名解析到這個IP上,就可以實現攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會宕機,讓其自作自受。

另外,當我們的Web服務器遭受CC攻擊時把被攻擊的域名解析到國家有權威的政府網站或者是網警的網站,讓其網警來收拾他們。

現在一般的Web站點都是利用類似“新網”這樣的服務商提供的動態域名解析服務,大家可以登錄進去之后進行設置。

(3)。更改Web端口

一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,我們可以修改Web端口達到防CC攻擊的目的。運行IIS管理器,定位到相應站點,打開站點“屬性”面板,在“網站標識”下有個TCP端口默認為80,我們修改為其他的端口就可以了。

(4).IIS屏蔽IP

我們通過命令或在查看日志發現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防范IIS攻擊的目的。在相應站點的“屬性”面板中,點擊“目錄安全性”選項卡,點擊“IP地址和域名現在”下的“編輯”按鈕打開設置對話框。

在此窗口中我們可以設置“授權訪問”也就是“白名單”,也可以設置“拒絕訪問”即“黑名單”。比如我們可以將攻擊者的IP添加到“拒絕訪問”列表中,就屏蔽了該IP對于Web的訪問。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    173

    瀏覽量

    23123
  • IP
    IP
    +關注

    關注

    5

    文章

    1722

    瀏覽量

    150020
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23540
收藏 人收藏

    評論

    相關推薦

    最新防攻擊教程

    最新防攻擊教程 別人攻擊的使用方法 傳奇防御攻擊 傳奇攻擊方法超級CC 超級穿墻
    發表于 09-06 20:42

    CC攻擊

    的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。   2、攻擊癥狀   CC攻擊有一定的隱蔽性,那如何確定服務器正在遭受或者曾經遭受
    發表于 09-10 15:59

    SCDN的抗CC攻擊和抗DDoS攻擊防護是什么?

    情報和安全策略,實現智能識別大規模攻擊并自動切換高防IP,實現對CC和DDoS的防御。而當節點未受攻擊時,用戶的資源請求可正常從SCDN節點獲取,達到加速效果。這就是阿里云SCDN提供
    發表于 01-05 14:45

    面對外部惡意攻擊網站,高防服務器如何去防御攻擊

    保護屏障。由于大多數網絡惡意攻擊都是對網絡的主節點進行攻擊,而軟件防火墻會定期掃描網絡主節點,尋找可能存在的安全隱患并及時清理,不給
    發表于 05-07 17:00

    防御無線傳感器網絡中蟲洞攻擊是什么?

    ,IAODV協議增加了源節點路由跳數判斷機制和隨機選擇路由的蟲洞攻擊防御方案。用NS2仿真平臺實現蟲洞攻擊模塊的仿真和改進協議的仿真,結果證明了改進協議的有效性。
    發表于 04-15 06:24

    公司服務器遭受CC攻擊防御的應急記錄

    記一次公司服務器遭受CC攻擊防御的應急記錄
    發表于 06-17 16:29

    網絡攻擊相關資料分享

    嵌入式系統設計師學習筆記二十一:網絡安全基礎①——網絡攻擊網絡攻擊分為兩種:被動攻擊和主動
    發表于 12-23 07:00

    cc攻擊防御解決方法

    靜態頁面由于動態頁面打開速度慢,需要頻繁從數據庫中調用大量數據,對于cc攻擊者來說,甚至只需要幾臺肉雞就可以把網站資源全部消耗,因此動態頁面很容易受到cc攻擊。正常情況靜態頁面只有幾十
    發表于 01-22 09:48

    一種全面主動的防御DDoS攻擊方案

    DDoS 攻擊防御是當前網絡安全研究領域中的難點。文章提出的方案能夠全面、主動預防DDoS 攻擊。使用蜜罐技術能夠預防已知類型的DDoS
    發表于 06-20 09:04 ?13次下載

    防御DDoS攻擊網絡機制

    軟件定義網絡的出現為防御DDoS攻擊提供了新的思路.首先,從網絡體系結構角度建模分析了DDoS攻擊所需的3個必要條件:連通性、隱蔽性與
    發表于 01-05 16:26 ?0次下載
    <b class='flag-5'>防御</b>DDoS<b class='flag-5'>攻擊</b>的<b class='flag-5'>網絡</b>機制

    CC網絡攻擊的特點以及如何防御CC攻擊

    什么是CC攻擊CC攻擊英文翻譯為Challenge Collapsar,是DDOS攻擊的一種,是目前最常見的
    發表于 08-30 14:25 ?2438次閱讀

    常見的網絡攻擊手段都有哪些,我們該如何采取防御措施

    網絡攻擊中,例如常見的Web攻擊、XSS攻擊、SQL注入、CSRF攻擊以及它們的防御手段,都是針
    發表于 12-02 14:31 ?9159次閱讀

    面對網絡DDoS攻擊CC攻擊我們該如何防御

    隨著互聯網的興起,各種網絡攻擊也隨之日益頻繁,各種惡意網絡攻擊給許多企業帶來口碑、以及財務的巨大損失。
    發表于 12-22 11:38 ?1272次閱讀

    高防服務器可以防御哪些網絡攻擊

    最近不少用戶都在咨詢關于香港高防服務器到底能防御哪些攻擊防御效果好不好等相關問題。今天我們來詳解一下各位用戶的疑問,在解答這些疑問之前,大家要先了解
    的頭像 發表于 04-18 16:06 ?2823次閱讀

    有效防御基于查詢分數的攻擊

    我們指出在真實場景下,一個簡單的后處理模塊,就可以形成有效,用戶友好,即插即用的防御。為了專門防御基于查詢分數的攻擊,我們設計了對攻擊者的攻擊
    的頭像 發表于 10-11 14:34 ?1229次閱讀
    主站蜘蛛池模板: 国产美女在线观看 | 人人射人人爽 | 黄色一级毛片看一级毛片 | 欧美黄色一级视频 | 爱爱免费网站 | 久久www免费人成看片色多多 | 97se狠狠狠狠狼亚洲综合网 | 欧美日韩一卡2卡三卡4卡新区 | 国产高清视频在线免费观看 | 成人免费午间影院在线观看 | 亚洲春色在线 | 欧美午夜视频一区二区三区 | 亚洲精品成人在线 | 亚洲人成网站色7777 | 色噜噜狠狠成人网 | 美女视频黄的免费视频网页 | 日本亚洲精品色婷婷在线影院 | 四虎国产精品永久在线播放 | 国产福利小视频在线观看 | 18免费视频 | 成 人 黄 色视频免费播放 | 欧美巨大bbbb动漫 | 亚洲欧洲无码一区二区三区 | 欧美亚洲综合一区 | 成人在线视频网 | re99热| 精品免费久久久久久成人影院 | 天天干天天操天天做 | 色天天综合色天天看 | 一区二区三区四区视频 | 手机在线观看一级午夜片 | 人人成人免费公开视频 | 四虎永久免费网站入口2020 | 韩国精品videosex性韩国 | 日日操日日爽 | 欧美亚洲一区二区三区在线 | 狠狠色狠狠色综合日日32 | 日日碰狠狠添天天爽五月婷 | 羞涩妩媚玉腿呻吟嗯啊销魂迎合 | 97精品伊人久久久大香线焦 | 超大乳抖乳露双乳视频 |