如何防護cc攻擊?新網(wǎng)的云服務(wù)器有防御CC攻擊的能力嗎?
如何防護cc攻擊?
CC攻擊的防御策略可以分為五種:取消域名綁定、屏蔽IP、更改Web端口、域名欺騙解析、部署高防CDN防御。
1、取消域名綁定
一般CC攻擊都是針對網(wǎng)站的域名進行攻擊,比如我們的網(wǎng)站域名是“www.abc.com”,那么攻擊者就在攻擊工具中設(shè)定攻擊對象為該域名然后實施攻擊。對于這樣的攻擊我們的措施是取消這個域名的綁定,讓CC攻擊失去目標(biāo)。
2、屏蔽IP
我們通過命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在防火墻中設(shè)置屏蔽該IP對Web站點的訪問,從而達到防范攻擊的目的。
3、更改Web端口
一般情況下Web服務(wù)器通過80端口對外提供服務(wù),因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,我們可以修改Web端口達到防CC攻擊的目的。
4、域名欺騙解析
如果發(fā)現(xiàn)針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個地址上。我們知道127.0.0.1是本地回環(huán)IP是用來進行網(wǎng)絡(luò)測試的,如果把被攻擊的域名解析到這個IP上,就可以實現(xiàn)攻擊者自己攻擊自己的目的,這樣再多的肉雞或者代理也會宕機。
5、部署高防CDN防御
高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進行智能清洗,將正常訪客流量回源到源服務(wù)器IP上,保障源服務(wù)器的正常穩(wěn)定運行。
CC攻擊類型有哪些?
CC攻擊的攻擊類型可以分為四種:直接攻擊、肉雞攻擊、僵尸網(wǎng)絡(luò)攻擊、代理攻擊。
1、直接攻擊
主要針對有重要缺陷的Web應(yīng)用程序,一般來說是程序?qū)懙挠袉栴}的時候才會出現(xiàn)這種情況,比較少見。
2、肉雞攻擊
黑客使用CC攻擊軟件,控制大量肉雞發(fā)動攻擊,相比代理攻擊更難防御,因為肉雞可以模擬正常用戶訪問網(wǎng)站的請求,偽造成合法數(shù)據(jù)包。
3、僵尸網(wǎng)絡(luò)攻擊
有點類似于DDOS攻擊,從Web應(yīng)用程序?qū)用嫔弦呀?jīng)無法防御。
4、代理攻擊
代理攻擊是黑客借助代理服務(wù)器生成指向受害主機的合法網(wǎng)頁請求,實現(xiàn)DOS和偽裝。
新網(wǎng)的云服務(wù)器具備CC防護功能,與服務(wù)器無縫集成,默認開啟,設(shè)置更方便;能有效識別偽造蜘蛛,智能放行搜索引擎蜘蛛,防護更智能;同時設(shè)置多個防護版本,可滿足用戶不同的防護需求。
1、免費防御級別
新網(wǎng)云主機免費贈送基礎(chǔ)版CC安全防護,可抵御每秒1000次以內(nèi)的CC攻擊,用戶在購買云主機時默認開啟,也可自行關(guān)閉。跟云主機無縫集成,無需像使用第三方CC防護那樣做cname解析,訪問速度不受影響。
2、收費防御級別
CC防護標(biāo)準(zhǔn)版18元:相較于基礎(chǔ)版,標(biāo)準(zhǔn)版的防護能力更強,可抵御每秒3萬次以內(nèi)的CC攻擊,并且支持用戶靈活設(shè)置防護參數(shù),強制防護、查詢攔截IP、查看防護日志等功能。
CC防護硬件版98元:可抵御每秒10萬次以內(nèi)的CC攻擊,能滿足有較高防護需求的用戶。在功能方面,支持用戶靈活設(shè)置防護參數(shù),強制防護、查詢攔截IP、查看防護日志等所有標(biāo)準(zhǔn)版包含的功能。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科