對比幾種CC防禦方式的效果,你用的哪種呢?

 

若是瞭解了CC攻擊的原理,那就不難針對性的實施一些有效的CC防禦措施。CC攻擊的攻擊技術含量低,利用工具和一些IP代理,一個初、中級的電腦水平的用戶就可以實施攻擊。html

 

一般防止CC攻擊的方法有幾種,一個是經過防火牆,另一些網絡公司也提供了一些防火牆服務,例如XX網站衛士和XX寶,還有一種方法是本身寫程序預防,嘗試一下各類CC防禦的有效性。小程序

 

對比幾種CC防禦方式的效果,你用的哪種呢?

 

第一種 使用防火牆服務器

 

從原理上看,基本上全部的防火牆都會檢測併發的TCP/IP鏈接數目,超過必定數目必定頻率就會被認爲是Connection-Flood。但若是IP的數量足夠大,使得單個IP的鏈接數較少,那麼防火牆未必能阻止CC攻擊。網絡

 

第二種 使用網站衛士併發

 

使用某某網站衛士來預防攻擊,從界面上看,彷佛是防止了大量的CC攻擊,但登陸網站後發現,流量依舊異常,攻擊仍是依舊,看起來這個網站衛士的CC防禦效果並無達到。工具

 

第三種 經過分析網站日誌,屏蔽攻擊者IP網站

 

實際上,經過分析網站日誌,仍是很容易分辨出哪一個IP是CC攻擊的,由於CC攻擊畢竟是經過程序來抓取網頁,與普通瀏覽者的特性區別仍是很大的例如普通瀏覽者訪問一個網頁,一定會連續抓取網頁的HTML文件、CSS文件、JS文件和圖片等一系列相關文件而CC攻擊者僅僅只會抓取一個URL地址的文件,不會抓取其餘類型的文件spa

 

其User Agent也大部分和普通瀏覽者不一樣,這就能夠在服務器上很容易分辨出哪些訪問者是CC攻擊了,既然能夠判斷出攻擊者的IP,那麼預防措施就很簡單,只須要批量將這些IP屏蔽,便可達到CC防禦的目的。3d

 

第四種 本身寫小程序代理

 

還有能夠本身時間寫了一段小程序,運行以後自動屏蔽了數百個IP,網站纔算正常,從而證實,防火牆對於CC攻擊的防護並不有效,最有效的方法仍是在服務器端經過程序自動屏蔽來預防。

 

對比幾種CC防禦方式的效果,你用的哪種呢?

 

網站能夠經過程序過濾的方式,輕鬆獲取到這些攻擊者IP,批量進行屏蔽,那麼就能實現CC防禦由於雖然CC攻擊的門檻效果比較明顯,搞個幾百個代理或者肉雞就能攻擊別人了,若是攻擊者流量巨大的話,經過耗費帶寬資源的方式均可以進行攻擊。可是,CC攻擊也有明顯的技術缺陷,就是攻擊者的IP並非海量的,一般就是幾百數千的級別,而且是真實訪問了網站頁面

 

本文來自:https://www.zhuanqq.com/News/Industry/271.html

相關文章
相關標籤/搜索