cdn攻击对策_如何防范网站CC攻击_小白黑客笔记
CC攻击(CC攻击)是DDOS(分布式拒绝服务)的一种,攻击者通过代理服务器或肉鸡不断向受害主机发送大量数据包,破坏对方的服务器资源。攻击方法。让自己筋疲力尽,直到崩溃。
CC 攻击的技术含量较低,新手或中级计算机用户可以使用工具和一些IP 代理来执行。然而,如果您了解CC攻击背后的原理,那么对其采取有效的预防措施并不困难。
通常有多种方法可以防止CC 攻击。一类是提供防火墙服务的,如XX网卫、XX宝等。另一个是创建程序来帮助网站防止攻击。我们还能够测试不同方法预防CC 攻击的有效性。
最初,我尝试使用特定的网站防护来阻止攻击,但从界面上看,它可以阻止大量的CC攻击,但登录网站后我发现仍然有异常流量。正在发生。果不其然,看来这个护眼器的效果并没有得到。
作为一般规则,所有防火墙都会检测同时TCP/IP 连接的数量,如果超过一定数量和频率,则被视为洪水。但是,如果IP太多,且单个IP的连接数很少,防火墙可能无法防止CC攻击。
不仅如此,我们发现启用某些网站防护会使您更容易受到CC 攻击。这是因为这个网站卫士无法过滤CC攻击,所以攻击的IP加速后就替换成了的IP。有了这个网站卫士,网站服务器可见的所有IP都是相同的,因此服务器无法过滤这些IP。
事实上,即使不使用网站防护服务,您也可以通过直接分析网站日志来轻松确定哪些IP 是CC 攻击的目标。这是因为CC攻击毕竟是利用程序抓取网页,其特点与网站攻击还是有很大不同的。例如,当典型的浏览器访问网页时,它会不断地抓取一组相关文件,例如网页的HTML文件、CSS文件、JS文件和图像。攻击者仅抓取一个URL地址的文件,并捕获其他类型的文件。它的大多数用户代理与普通浏览器不同,因此从服务器的IP很容易判断出哪些访问者是CC攻击者。您可以识别攻击者并采取预防措施。为了防止CC攻击,你需要做的就是批量屏蔽这些IP。
最后,我花了30分钟编写并运行了一个小程序,自动屏蔽了数百个IP并声明网站健康。这证明防火墙并不能有效防止CC攻击。它通过自动阻止服务器端的程序来防止这种情况发生。
CC攻击的门槛似乎很低。您可以通过设置数百个代理或肉鸡来攻击他人。成本很低,但是当攻击者流量很大时效果就很明显。要攻击的带宽资源。然而CC攻击也存在明显的技术缺陷。这意味着攻击者的IP并不大,通常在数百或数千个,并且实际访问了网站的页面,因此可以通过程序化过滤轻松检索网站。识别攻击者的IP并批量拦截,可以防止此类CC攻击。
对于站长来说,通过编程方式过滤CC攻击的门槛比较高,需要一定的编程技巧,所以现在主要网站使用的是云锁、安全狗、百度云加速、360网站卫士等。
另外,下面还提供了基于ASP的防止CC攻击的代码,供大家参考。
\’防止CC攻击
昏暗(4),
如果(\’\’)=\’\’
(0)=\’cclog.txt\’ \’日志文件名
(1)=.(\’\’)
(2)=.(\’\’)
(3)=4 防止在\’N秒内刷新当前页面
(4)=\’badip.txt\’ \’IP黑名单文件名
(\’\’)=(0) \’|\’ (2) \’|\’ (4)
除此之外
=分割((\’\’),\’|\’)
(0)=(0)
(1)=(1)
(2)=(2)
(3)=(3)
(4)=(4)
如果终止
const=1 \’0 关闭防刷新
const=1 \’0 关闭代理验证
const=1 \’0 关闭IP黑名单
如果(\’BadIP\’)=\’\’ 那么
=((4))
如果=\’\’则=\’.info\’
(\’不良IP\’)=
除此之外
=(\’不良IP\’)
如果终止
\’/*第一层判断,N秒内禁止刷新*/
如果=1
如果(\’\’)=\’\’
(\’\’)=现在()
除此之外
如果(\’s\’, (\’\’), Now()) CInt((3)) 那么
(0),(1) \'[\’ (2) \’]\’ 现在()
.Write(\’系统繁忙,请稍后重试。错误代码001\’)
。结尾()
除此之外
(\’\’)=现在()
如果终止
如果终止
如果终止
\’/*第二阶段判断,禁止agent查看*/
如果=1
如果情况(1)
如果InStr(,(1))=0
=(1)
如果InStr(,(2))=0
=\'[\’ (2) \’]\’
如果终止
(四)、
=
(\’不良IP\’)=
如果终止
\’记录CC攻击日志
(0),(1) \'[\’ (2) \’]\’ 现在()
.Write(\’系统繁忙,请稍后重试。错误代码002\’)
。结尾()
如果终止
如果终止
\’/*第三阶段判断,IP黑名单禁止观看*/
如果=1
如果InStr(,(2))0 则
.Write(\’系统繁忙,请稍后再试。错误代码003\’)
。结尾()
如果终止
如果终止
\’=1,=2,=8
(,)
如果有错误,请转到下一步
暗淡的fso,
=.()
设置fso=(\’.\’)。
如果错误0
.Write(\’写入文件失败\’,您的系统可能不支持FSO!\’)
。结尾()
如果终止
设置=fso.(, 8, True)
。写()
。关闭
设置fso=
结尾
()
如果有错误,请转到下一步
暗淡的fso,
设置fso=(\’.\’)。
如果错误0
.Write(\’读取文件\’失败。您的系统可能不支持FSO!\’)
。结尾()
如果终止
设置=fso.(.(), 1, True)
=。
。关闭
设定=
设置fso=
结尾
() ()
网络安全学习,我们一起交流
#如何防范上述攻击cdn_CC攻击_小比黑客笔记上的信息仅供参考。相关信息请参见官方公告。
原创文章,作者:CSDN,如若转载,请注明出处:https://www.sudun.com/ask/92941.html