
服務(wù)器如何預(yù)防CC攻擊:
1、取消域名綁定
取消域名綁定后Web服務(wù)器的CPU能夠馬上恢復(fù)正常狀態(tài),通過IP進(jìn)行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不變,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發(fā)現(xiàn)之后,攻擊者也會對新域名實施攻擊。
2、更改Web端口
一般情況下Web服務(wù)器通過80端口對外提供服務(wù),因此攻擊者實施攻擊就以默認(rèn)的80端口進(jìn)行攻擊,所以,可以修改Web端口達(dá)到防CC攻擊的目的。
3、IIS屏蔽IP
我們通過命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在IIS中設(shè)置屏蔽該IP對Web站點的訪問,從而達(dá)到防范IIS攻擊的目的。
4、優(yōu)化代碼
盡可能使用緩存來存儲重復(fù)的查詢內(nèi)容,減少重復(fù)的數(shù)據(jù)查詢資源開銷。減少復(fù)雜框架的調(diào)用,減少不必要的數(shù)據(jù)請求和處理邏輯。程序執(zhí)行中,及時釋放資源,比如及時關(guān)閉mysql連接,及時關(guān)閉memcache連接等,減少空連接消耗。
5、限制手段
對一些負(fù)載較高的程序增加前置條件判斷,可行的判斷方法如下:
須具有網(wǎng)站簽發(fā)的session信息才可以使用(可簡單阻止程序發(fā)起的集中請求);須具有正確的referer(可有.效防止嵌入式代碼的攻擊);禁止一些客戶端類型的請求(比如一些典型的不良蜘蛛特征);同一session多少秒內(nèi)只能執(zhí)行一次。
6、完善日志
盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一IP密集訪問;比如特定URL同比請求激增。
服務(wù)器如何預(yù)防CC攻擊?面對來勢洶洶的CC攻擊,更好的解決方法,還是選擇福州服務(wù)器提供商--福州哈唐網(wǎng)絡(luò)的高防服務(wù)器。
相關(guān)推薦:終于有人把云計算、大數(shù)據(jù)和人工智能講明白了! 什么是Linux虛擬主機(jī),它具有哪些使用優(yōu)勢?
相關(guān)推薦:終于有人把云計算、大數(shù)據(jù)和人工智能講明白了! 什么是Linux虛擬主機(jī),它具有哪些使用優(yōu)勢?
聲明:文章來自網(wǎng)絡(luò)轉(zhuǎn)載,若無意中有侵犯您權(quán)益的信息,請聯(lián)系我們,我們會在第一時間刪除!