楼主: idc65401944
449 2

[休闲其它] 服务器如何预防CC攻击? [推广有奖]

  • 0关注
  • 0粉丝

小学生

21%

还不是VIP/贵宾

-

威望
0
论坛币
20 个
通用积分
1.0000
学术水平
0 点
热心指数
0 点
信用等级
0 点
经验
120 点
帖子
2
精华
0
在线时间
5 小时
注册时间
2019-8-21
最后登录
2019-9-5

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币

服务器如何预防CC攻击:

1、取消域名绑定

  取消域名绑定后Web服务器的CPU能够马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,攻击者也会对新域名实施攻击。

2、更改Web端口

  一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,可以修改Web端口达到防CC攻击的目的。

3、IIS屏蔽IP

  我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。

4、优化代码

  尽可能使用缓存来存储重复的查询内容,减少重复的数据查询资源开销。减少复杂框架的调用,减少不必要的数据请求和处理逻辑。程序执行中,及时释放资源,比如及时关闭mysql连接,及时关闭memcache连接等,减少空连接消耗。

5、限制手段

  对一些负载较高的程序增加前置条件判断,可行的判断方法如下:

  必须具有网站签发的session信息才可以使用(可简单阻止程序发起的集中请求);必须具有正确的referer(可有效防止嵌入式代码的攻击);禁止一些客户端类型的请求(比如一些典型的不良蜘蛛特征);同一session多少秒内只能执行一次。

6、完善日志

  尽可能完整保留访问日志。日志分析程序,能够尽快判断出异常访问,比如单一IP密集访问;比如特定URL同比请求激增。

服务器如何预防CC攻击,最好的方法还是选择有质量的高仿服务器


二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:服务器 session refer MySQL 数据查询 服务器

沙发
redflame 发表于 2019-8-24 15:56:29 |只看作者 |坛友微信交流群
这是什么情况

使用道具

藤椅
xujingjun 发表于 2019-8-24 16:13:35 |只看作者 |坛友微信交流群

使用道具

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
加JingGuanBbs
拉您进交流群

京ICP备16021002-2号 京B2-20170662号 京公网安备 11010802022788号 论坛法律顾问:王进律师 知识产权保护声明   免责及隐私声明

GMT+8, 2024-5-22 11:09