建站学习网,专业提供各类建站教程,网页素材,SEO资讯等建站资源!

网站模板_网站源码_网站素材_建站教程_建站学习网

当前位置:建站学习网 > 站长学院 > 建站资讯 >

网站如何防御CC攻击?

更新时间:2022-12-15整理编辑:建站学习网阅读:0

网站如何防御CC攻击?目前建站学习网使用的方法是:付费CDN+宝塔自带的CC防御,使用效果尚可。

网站如何防御CC攻击?-第1张图片

无视cc防护方法

若想要用户自己解决 ,主要就是提高主机处理性能,增加更多带宽,修改 或者关闭在log里出现大量相同访问文件的页面。处理效果很一般,有时没什么效果,借助第三方工具 .使用软件冰盾等软件防火墙 关闭代理访问,限制80端口同一ip的并发链接数; 使用包分析软件对数据包里存在 FORWARDED_FOR 等关词进行过滤,把ip暂进加到黑名单中。有一定效果。攻击量大量也会影响访问效率。

一般cc攻击都是针对网站的域名进行攻击,比如网站域名是“xxx”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。

对于这样的攻击措施是在ⅡS上取消这个域名的绑定,让CC攻击失去目标。具体操作步骤是:打开“ⅡS管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。

实例模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不便,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。

1、域名欺骗解析

如果发现针对域名的CC攻击,可以把被攻击的域名解析到127.0.0.1这个地址上。知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。另外,当Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。现在一般的Web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。

2、更改Web端口

一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行ⅡS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。

3、ⅡS屏蔽IP

我们通过命令或在查看日志发现了CC攻击的源IP,就可以在ⅡS中设置屏蔽该IP对Web站点的访问,从而达到防范ⅡS攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝访问”列表中,就屏蔽了该IP对于Web的访问。

4、IPSec封锁

IPSec是优秀的系统防火墙,在排除其他还有别的类型的DDOS攻击时,针对CC攻击可以用设置IP策略来对付攻击。以219.128.*.43这个IP为例子,笔者实际操作对该IP的访问封锁。

第一步:“开始→管理工具”,打开“本地安全设置”,右键点击“IP安全策略,在本地机器”选择“创建IP安全策略”,然后点击“下一步”,输入策略“名称”和“描述”。然后默认一路“下一步”创建了一个名为“封CC攻击”的IPSec策略。

第二步:右键点击“IP安全策略,在本地机器”选择“管理IP筛选器表和筛选器操作”,在打开的窗口中点“添加”,在“IP 筛选器列表”窗口添人同第一步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“IP 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”,目标地址为“我的IP地址”,取消对“镜像”的勾选;点击“协议”选项卡,设置“协议类型”为“TCP”,设置“协议端口”为“从任意端口”到“此端口80”最后确定退出。

第三步:在“新规则 属性”窗口中点选刚才创建的“封CC攻击”规则,点击“筛选器操作”选项卡下的“添加”,点选“安全措施”下的“阻止”,在“常规”选项卡下为该筛选器命名为“阻止CC攻击”然后确定退出。

第四步:点选刚才创建的“阻止CC攻击”筛选器,一路“确定”退出IP策略编辑器,可以看到在组策略窗口的中创建成功一个名为“封CC攻击”的策略,然后右键点击该策略选择“指派”。这样就实现了对该IP的封锁。

5、防火墙

除了利用上述方法外,还可以通过第三方的防火墙进行防范,打开防护墙防火墙可以了,安装好防火墙即可开启防护,傻瓜式配置界面,默认参数即可防护网站,误封较少,智能识别蜘蛛。

本文网址:https://www.dedexuexi.com/zz/zixun/3702.html

本站部分文章搜集与网络,如有侵权请联系本站,转载请说明出处。

标签:CC攻击
收藏此文 赞一下!() 打赏本站

如本文对您有帮助,就请建站学习网抽根烟吧!

支付宝打赏
微信打赏
如何判断服务器是否遭受CC攻击?
« 上一篇2022年12月04日
百度站长平台抓取工具使用帮助
2022年12月04日下一篇 »
  • 百度站长平台抓取工具使用帮助
    0阅读
    本文完全转载于百度站长平台,但觉得对博主现阶段有用,所以特地一字不差的转载,为求解决全站被K问题。1、什么是抓取诊断抓取诊断工具,可以让站长从百度蜘蛛的视角查看抓取内容,自助诊断百度蜘蛛看到的内容,和预期是否一致。每个站点每周可使用200次,抓取结果只展现百度蜘蛛可见的前200KB内容。抓取诊断工具...
  • 百度站长主动推送curl的安装和使用操作方法
    0阅读
    百度自动推送关闭了,所以这段时间建站学习网一直在寻找新的推送方式。curl推送并没有用过,所以百度寻找了curl推送的操作方法,本文写的非常全面,大家可以试试这种推送。才疏学浅,唯有转载,本文图片由华攀科技整理发布,转载请注明原始出处。使用环境:联网电脑一台一、curl软件的下载及安装方法/> 在百...
  • 百度站长资源平台如何获取cookie值?
    0阅读
    虽然我们的网站已经建设很久了,而且每一篇文章里面教程都写得很详细了,但是还是有一些小白,总是追着我们问如何在百度站长资源平台获取cookie值。所以今天建站学习网特地再详细的写一篇小白能看的、看得懂的一获取百度cookie值的方法的教程。1.打开百度站长资源平台;2.登录我们的百度账号;3.打开网站...
  • 如何判断服务器是否遭受CC攻击?
    0阅读
    如何判断我们自己的服务器是否遭受了cc攻击?CC攻击具体的表现形式就是网站打不开了,服务器变慢了,但是如果没有这些表现形式,那怎么判断呢?命令行法一般遭受CC攻击时,Web服务器会出现80端口对外关闭的DDOS攻击软件现象,因为这个端口已经被大量的DDOS攻击软件垃圾数据堵塞了正常的DDOS攻击软件...
  • 判断服务器好坏的五点知识
    0阅读
    很多新手朋友想学习站群程序,却连服务器都不知道如何挑选购买,今天建站学习网就给大家分享一下我们挑选服务器的五点知识。1、看服务器供货商售后处理及不及时。当服务器有问题的时分,服务器供货商能够提供7*24小时在线的售后技术处理,这样才华保障事务疏通运转。2、考虑服务器地址的机房的稳定性和网络速度,这两...
 
QQ在线咨询