久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

什么是CC攻擊,如何防范?

2023-07-26    分類: 網站建設

cc攻擊原理

CC(ChallengeCollapsar,挑戰黑洞)攻擊是DDoS攻擊的一種類型,使用代理服務器向受害服務器發送大量貌似合法的請求。CC根據其工具命名,攻擊者使用代理機制,利用眾多廣泛可用的免費代理服務器發動DDoS攻擊。許多免費代理服務器支持匿名模式,這使追蹤變得非常困難。
CC攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

防CC攻擊

CC攻擊可以歸為DDoS攻擊的一種。他們之間的原理都是一樣的,即發送大量的請求數據來導致服務器拒絕服務,是一種連接攻擊。CC攻擊又可分為代理CC攻擊,和肉雞CC攻擊。代理CC攻擊是黑客借助代理服務器生成指向受害主機的合法網頁請求,實現DDoS,和偽裝就叫:cc(Challenge Collapsar)。而肉雞CC攻擊是黑客使用CC攻擊軟件,控制大量肉雞,發動攻擊,相比來后者比前者更難防御。因為肉雞可以模擬正常用戶訪問網站的請求。偽造成合法數據包。
一個靜態頁面不需要服務器多少資源,甚至可以說直接從內存中讀出來發給你就可以了,但是論壇之類的動態網站就不一樣了,我看一個帖子,系統需要到數據庫中判斷我是否有讀帖子的權限,如果有,就讀出帖子里面的內容,顯示出來——這里至少訪問了2次數據庫,如果數據庫的體積有200MB大小,系統很可能就要在這200MB大小的數據空間搜索一遍,這需要多少的CPU資源和時間?如果我是查找一個關鍵字,那么時間更加可觀,因為前面的搜索可以限定在一個很小的范圍內,比如用戶權限只查用戶表,帖子內容只查帖子表,而且查到就可以馬上停止查詢,而搜索肯定會對所有的數據進行一次判斷,消耗的時間是相當的大。
CC攻擊就是充分利用了這個特點,模擬多個用戶(多少線程就是多少用戶)不停的進行訪問(訪問那些需要大量數據操作,就是需要大量CPU時間的頁面,比如asp/php/jsp/cgi)。很多朋友問到,為什么要使用代理呢?因為代理可以有效地隱藏自己的身份,也可以繞開所有的防火墻,因為基本上所有的防火墻都會檢測并發的TCP/IP連接數目,超過一定數目一定頻率就會被認為是Connection-Flood。當然也可以使用肉雞發動CC攻擊。肉雞的CC攻擊效果更可觀。致使服務器CPU100%,甚至死機的現象。
使用代理攻擊還能很好的保持連接,這里發送了數據,代理轉發給對方服務器,就可以馬上斷開,代理還會繼續保持著和對方連接(我知道的記錄是有人利用2000個代理產生了35萬并發連接)。
當然,CC也可以利用這里方法對FTP、游戲端口、聊天房間等進行攻擊,也可以實現TCP-FLOOD,這些都是經過測試有效的。

cc攻擊癥狀

CC攻擊有一定的隱蔽性,那如何確定服務器正在遭受或者曾經遭受CC攻擊呢?可以通過以下三個方法來確定。
1、命令行法
一般遭受CC攻擊時,Web服務器會出現80端口對外關閉的現象, 因為這個端口已經被大量的垃圾數據堵塞了正常的連接被中止了。可以通過在命令行下輸入命令netstat -an來查看,?“SYN_RECEIVED”是TCP連接狀態標志,意思是“正在處于連接的初始同步狀態 ”,表明無法建立握手應答處于等待狀態。這就是攻擊的特征,一般情況下這樣的記錄一般都會有很多條,表示來自不同的代理IP的攻擊。
2、批處理法
上述方法需要手工輸入命令且如果Web服務器IP連接太多看起來比較費勁,可以建立一個批處理文件,通過該腳本代碼確定是否存在CC攻擊。
腳本篩選出當前所有的到80端口的連接。當感覺服務器異常時就可以雙擊運行該批處理文件,然后在打開的log.log文件中查看所有的連接。如果同一個IP有比較多的到服務器的連接,那就基本可以確定該IP正在對服務器進行CC攻擊。
3、查看系統日志
Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目錄下,該目錄下用類似httperr1.log的日志文件,這個文件就是記錄Web訪問錯誤的記錄。管理員可以依據日志時間屬性選擇相應的日志打開進行分析是否Web被CC攻擊了。

默認情況下,Web日志記錄的項并不是很多,可以通過ⅡS進行設置,讓Web日志記錄更多的項以便進行安全分析。其操作步驟是:“開始→管理工具”打開“Internet信息服務器”,展開左側的項定位到到相應的Web站點,然后右鍵點擊選擇“屬性”打開站點屬性窗口,在“網站”選項卡下點擊“屬性”按鈕,在“日志記錄屬性”窗口的“高級”選項卡下可以勾選相應的“擴展屬性”,以便讓Web日志進行記錄。比如其中的“發送的字節數”、“接收的字節數”、“所用時間”這三項默認是沒有選中的,但在記錄判斷CC攻擊中是非常有用的,可以勾選。另外,如果你對安全的要求比較高,可以在“常規”選項卡下對“新日志計劃”進行設置,讓其“每小時”或者“每一天”進行記錄。為了便于日后進行分析時好確定時間可以勾選“文件命名和創建使用當地時間”。


cc防御方法

對于CC攻擊.其防御必須采用多種方法,而這些方法本質上也是在提高服務器的并發能力。

1、服務器垂直擴展和水平擴容

資金允許的情況下,這是最簡單的一種方法,本質上講,這個方法并不是針對CC攻擊的,而是提升服務本身處理并發的能力,但確實提升了對CC攻擊的承載能力。垂直擴展:是指增加每臺服務器的硬件能力,如升級CPU、增加內存、升級SSD固態硬盤等。水平擴容:是指通過增加提供服務的服務器來提升承載力。上述擴展和擴容可以在服務的各個層級進行,包括:應用服務器、數據庫服務器和緩存服務器等等。
2、數據緩存(內存級別,不要用文件)
對于服務中具備高度共性,多用戶可重用,或單用戶多次可重用的數據,一旦從數據庫中檢索出,或通過計算得出后,最好將其放在緩存中,后續請求均可直接從緩存中取得數據,減輕數據庫的檢索壓力和應用服務器的計算壓力,并且能夠快速返回結果并釋放進程,從而也能緩解服務器的內存壓力。要注意的是,緩存不要使用文件形式,可以使用redis、mem—cached等基于內存的nosql緩存服務,并且與應用服務器分離,單獨部署在局域網內。局域網內的網絡IO肯定比起磁盤IO要高。為了不使局域網成為瓶頸,千兆網絡也是有必要的。
3、頁面靜態化
與數據緩存一樣,頁面數據本質上也屬于數據,常見的手段是生成靜態化的html頁面文件,利用客戶端瀏覽器的緩存功能或者服務端的緩存服務,以及CDN節點的緩沖服務,均可以降低服務器端的數據檢索和計算壓力,快速響應結果并釋放連接進程。
4、用戶級別的調用頻率限制
不管服務是有登陸態還是沒登陸態,基于session等方式都可以為客戶端分配唯一的識別ID(后稱作SID),服務端可以將SID存到緩存中。當客戶端請求服務時,如果沒有帶SID(cookie中或請求參數中等),則由服務端快速分配一個并返回。可以的話,本次請求可以不返回數據,或者將分配SID獨立出業務服務。當客戶端請求時帶了合法SID(即SID能在服務端緩存中匹配到),便可以依據SID對客戶端進行頻率限制。而對于SID非法的請求,則直接拒絕服務。相比根據IP進行的頻率限制,根據SID的頻率限制更加精準可控,可大程度地避免誤殺情況。
5、IP限制
最后,IP限制依然可以結合上述規則一起使用,但是可以將其前置至)JCb層的防火墻或負載均衡器上去做,并且可以調大限制的閾值,防止惡意訪問穿透到應用服務器上,造成應用服務器壓力。

文章題目:什么是CC攻擊,如何防范?
本文來源:http://www.js-pz168.com/news7/274507.html

成都網站建設公司_創新互聯,為您提供用戶體驗網站收錄網頁設計公司手機網站建設全網營銷推廣ChatGPT

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

小程序開發
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
国产成人免费视频一区| 日本黄网免费一区二区精品| 欧美一区二区三区电影在线观看| 色香蕉久久蜜桃| 日韩精品一区二区三区三区免费| 亚洲欧美在线视频观看| 蜜臀av性久久久久av蜜臀妖精| 成人短视频下载| 欧美精品欧美精品| 欧美浪妇xxxx高跟鞋交| 国产精品美女久久久久aⅴ| 日韩高清一区二区| 91最新地址在线播放| 亚洲国产精品久久久久久女王| 欧美一区二区精品久久911| 亚洲日本va午夜在线电影| 国产在线精品免费| 久久国产精品一区二区三区四区| 欧美性大战久久久久久久蜜臀| 国产人伦精品一区二区| 五月综合激情婷婷六月色窝| caoporm超碰国产精品| 亚洲精品白虎| 久久久噜噜噜久久人人看| 日本在线观看不卡视频| 99蜜桃在线观看免费视频网站| 91久久精品国产91性色tv| 中文字幕久久午夜不卡| 久久成人综合网| 久久久7777| 日韩欧美第一区| 亚洲成av人片| 51成人做爰www免费看网站| 在线观看视频91| 亚洲视频一区二区在线观看| 国产电影精品久久禁18| 日韩欧美精品一区二区| 久久婷婷久久一区二区三区| 免费看日韩a级影片| 精品久久久久久乱码天堂| 日韩一级黄色片| 午夜精品福利在线| 福利视频久久| 欧美一区二区久久| 日韩中文字幕麻豆| 九色视频成人porny| 日韩免费观看2025年上映的电影 | 一级精品视频在线观看宜春院| 东方aⅴ免费观看久久av| 中日韩在线视频| 亚洲欧美偷拍卡通变态| av电影在线观看一区| 欧美性色综合网| 亚洲高清视频的网址| 国产伦理久久久| 日韩欧美国产综合一区| 美女视频一区二区三区| 欧美一区二区三区在线播放| 国产午夜精品一区二区三区视频| 国产一区999| 一本一道久久a久久精品综合蜜臀| 综合激情网...| 91免费在线看| 日韩一区和二区| 久久66热偷产精品| 一区二区三区欧美在线| 亚洲欧美一区二区三区久本道91| 91视频在线看| 欧美电视剧在线看免费| 精品影院一区二区久久久| 亚洲人成影视在线观看| 亚洲免费在线播放| 国产日产精品一区二区三区四区| 欧美精品一区二区三区高清aⅴ | 日韩免费高清av| 韩国一区二区三区| 中文字幕日韩一区二区三区不卡| 一区二区三区精品在线观看| 精品国产乱码久久久久久郑州公司 | 久久婷婷久久一区二区三区| 国产精品亚洲一区二区三区妖精 | 一区二区三区四区视频在线| 亚洲精品五月天| 国产综合18久久久久久| 欧美激情中文字幕| 91丨porny丨户外露出| 欧美成人艳星乳罩| 国产成人超碰人人澡人人澡| 欧美日韩视频第一区| 免费在线观看视频一区| 色综合久久久久综合99| 无码av中文一区二区三区桃花岛| 奇米影视首页 狠狠色丁香婷婷久久综合| 国产精品免费免费| 国产精品我不卡| 国产精品美女久久久久久| 爱情岛论坛亚洲入口| 国产午夜亚洲精品理论片色戒 | 日韩电影免费观看在| 亚洲精品国久久99热| 六月婷婷久久| 亚洲欧美国产三级| 老牛影视免费一区二区| 亚洲九九爱视频| 日本一区二区三区免费观看| 亚洲综合丝袜美腿| 亚洲高清在线观看一区| 天天色综合成人网| 色综合天天综合狠狠| 七七婷婷婷婷精品国产| 欧美日韩一区三区四区| 国内成人自拍视频| 欧美一级在线视频| 成人激情小说乱人伦| 2023国产精品自拍| av色综合网| 自拍偷在线精品自拍偷无码专区 | 99视频在线| 国产精品家庭影院| 欧美日本韩国一区二区三区| 亚洲自拍偷拍欧美| 在线视频一区观看| 九九九久久久精品| 欧美肥大bbwbbw高潮| 成人黄色国产精品网站大全在线免费观看| 精品日韩99亚洲| www.久久草| 亚洲精品一二三| 中文字幕在线中文字幕日亚韩一区| 免费成人在线视频观看| 5月丁香婷婷综合| 成人午夜精品一区二区三区| 久久久精品中文字幕麻豆发布| 国产精品免费视频一区二区| 亚洲六月丁香色婷婷综合久久| 一本一生久久a久久精品综合蜜 | 欧美美女黄视频| 成人高清伦理免费影院在线观看| 国产欧美日本一区二区三区| 欧美亚洲精品日韩| 日产精品久久久久久久性色| 911国产精品| 爱情岛论坛亚洲入口| 亚洲黄色免费网站| 91福利在线导航| 福利电影一区二区三区| 亚洲国产精品99久久久久久久久| 欧美日韩亚洲在线| 日本免费新一区视频| 欧美一级高清片在线观看| 欧美日韩免费精品| jlzzjlzz欧美大全| 26uuu亚洲| 久久久久se| 欧美a级一区二区| 欧美mv和日韩mv国产网站| 国产一级精品aaaaa看| 日韩国产欧美一区二区三区| 3atv一区二区三区| 福利精品视频| 丝袜美腿亚洲一区二区图片| 欧美一区二区三区四区在线观看| 国产乱人伦精品一区二区| 亚洲1区2区3区视频| 日韩一区二区三| 精品国产一区二区三区麻豆小说| 日本不卡高清视频| 精品不卡在线视频| 日本一区二区免费看| 国产精品888| 亚洲欧洲性图库| 欧美视频在线播放| 成人av免费在线看| 日韩中文字幕1| 久久伊人蜜桃av一区二区| 视频一区二区在线观看| 国产成人av电影免费在线观看| 中文字幕一区视频| 欧美日韩在线播放三区四区| 99久久国产免费免费| 日韩1区2区日韩1区2区| 久久久久99精品一区| 亚洲砖区区免费| 99国产精品久| 日韩不卡一区二区三区| 国产亚洲欧美日韩日本| 中文字幕一区二区中文字幕 | 国产欧美一区二区三区另类精品| 青青草视频一区| 中文字幕av一区二区三区高| 色香色香欲天天天影视综合网| 91麻豆免费看片| 青青青伊人色综合久久| 欧美极品美女视频| 欧美日韩午夜精品| 欧美第一黄网| 成人app网站| 日韩国产一区二| 国产精品久久久久久一区二区三区| 欧美在线影院一区二区|