• <ul id="k6mek"><pre id="k6mek"></pre></ul>
      <ul id="k6mek"></ul>
      <ul id="k6mek"></ul>
    • <blockquote id="k6mek"><fieldset id="k6mek"></fieldset></blockquote>
    • <samp id="k6mek"><tbody id="k6mek"></tbody></samp><ul id="k6mek"><tbody id="k6mek"></tbody></ul>
      <th id="k6mek"></th>
    • <samp id="k6mek"></samp>
    • 什么是CC攻擊,企業(yè)如何做好CC攻擊的防御工作?

      隨著網(wǎng)絡(luò)的發(fā)展帶給我們很多的便利,但是同時(shí)也帶給我們一些網(wǎng)站安全問(wèn)題,網(wǎng)絡(luò)攻擊就是常見(jiàn)的網(wǎng)站安全問(wèn)題。其中作為站長(zhǎng)最常見(jiàn)的就是CC攻擊,CC攻擊是網(wǎng)絡(luò)攻擊方式的一種,是一種比較常見(jiàn)的攻擊手段,攻擊者經(jīng)過(guò)署理服務(wù)器或著主機(jī)向受害主機(jī)不停地發(fā)很多數(shù)據(jù)包,形成對(duì)方服務(wù)器資本耗盡,一直到宕機(jī)潰散。

      隨著網(wǎng)絡(luò)的發(fā)展帶給我們很多的便利,但是同時(shí)也帶給我們一些網(wǎng)站安全問(wèn)題,網(wǎng)絡(luò)攻擊就是常見(jiàn)的網(wǎng)站安全問(wèn)題。其中作為站長(zhǎng)最常見(jiàn)的就是CC攻擊,CC攻擊是網(wǎng)絡(luò)攻擊方式的一種,是一種比較常見(jiàn)的攻擊手段,攻擊者經(jīng)過(guò)署理服務(wù)器或著主機(jī)向受害主機(jī)不停地發(fā)很多數(shù)據(jù)包,形成對(duì)方服務(wù)器資本耗盡,一直到宕機(jī)潰散。

      CC攻擊的攻擊技能含量低,運(yùn)用東西和一些IP署理,一個(gè)初、中級(jí)的電腦水平的用戶(hù)就能夠施行攻擊,但是如果不做好防護(hù)措施,但是CC攻擊造成的影響卻不小。不過(guò),假如了解了CC攻擊的原理,那就不難針對(duì)CC攻擊施行一些有用的防備措施。
      既然已經(jīng)了解了CC攻擊,那么網(wǎng)站避免CC攻擊的辦法有哪些呢?
      1、使用Cookie認(rèn)證。這時(shí)候就有人會(huì)問(wèn)說(shuō)CC里面也允許Cookie,但是這里的Cookie是所有連接都使用的,所以啟用IP+Cookie認(rèn)證就可以了。
      2、還有就是把需要對(duì)數(shù)據(jù)查詢(xún)的語(yǔ)句做在Redirect后面,讓對(duì)方必須先訪問(wèn)一個(gè)判斷頁(yè)面,然后Redirect過(guò)去。
      3、通過(guò)代理發(fā)送的HTTP_X_FORWARDED_FOR變量來(lái)判斷使用代理攻擊機(jī)器的真實(shí)IP,這招完全可以找到發(fā)動(dòng)攻擊的人,當(dāng)然,不是所有的代理服務(wù)器都發(fā)送,但是有很多代理都發(fā)送這個(gè)參數(shù)。詳細(xì)代碼:
      這樣會(huì)生成CCLog.txt,它的記錄格式是:真實(shí)IP[代理的IP]時(shí)間,看看哪個(gè)真實(shí)IP出現(xiàn)的次數(shù)多,就知道是誰(shuí)在攻擊了。將這個(gè)代碼做成Conn.asp文件,替代那些連接數(shù)據(jù)庫(kù)的文件,這樣所有的數(shù)據(jù)庫(kù)請(qǐng)求就連接到這個(gè)文件上,然后馬上就能發(fā)現(xiàn)攻擊的人。
      4、利用Session。這個(gè)判斷比Cookie更加方便,不光可以IP認(rèn)證,還可以防刷新模式,在頁(yè)面里判斷刷新,是刷新就不讓它訪問(wèn),沒(méi)有刷新符號(hào)給它刷新符號(hào)。給些示范代碼吧,Session:
      1then
      Session(“refresh”)=session(“refresh”)+1
      Response.redirect“index.asp”
      Endif
      這樣用戶(hù)第一次訪問(wèn)會(huì)使得Refresh=1,第二次訪問(wèn),正常,第三次,不讓他訪問(wèn)了,認(rèn)為是刷新,可以加上一個(gè)時(shí)間參數(shù),讓多少時(shí)間允許訪問(wèn),這樣就限制了耗時(shí)間的頁(yè)面的訪問(wèn),對(duì)正??蛻?hù)幾乎沒(méi)有什么影響。
      5、在存在多站的服務(wù)器上,嚴(yán)格限制每一個(gè)站允許的IP連接數(shù)和CPU使用時(shí)間,這是一個(gè)很有效的方法。
      做好CC的防御對(duì)一些企業(yè)用戶(hù)來(lái)說(shuō)很有必要,而做好CC攻擊的防御就要從代碼做起,其實(shí)一個(gè)好的頁(yè)面代碼都應(yīng)該注意這些東西,還有SQL注入,不光是一個(gè)入侵工具,更是一個(gè)DDOS缺口,大家都應(yīng)該在代碼中注意。以上就是小恩為大家介紹的一些CC攻擊防御的一些簡(jiǎn)單的的措施,希望能夠幫助到一些站長(zhǎng)用戶(hù),做好這些防護(hù),以免自己的網(wǎng)站遭到攻擊。


      返回觀點(diǎn)列表
      本文標(biāo)簽:

      相關(guān)專(zhuān)題

      體驗(yàn)從溝通開(kāi)始,讓我們聆聽(tīng)您的需求!

      網(wǎng)站事業(yè)部產(chǎn)品經(jīng)理

      網(wǎng)站事業(yè)部產(chǎn)品經(jīng)理

      免費(fèi)獲取項(xiàng)目策劃

      項(xiàng)目開(kāi)發(fā)部產(chǎn)品經(jīng)理

      項(xiàng)目開(kāi)發(fā)部產(chǎn)品經(jīng)理

      免費(fèi)獲取項(xiàng)目策劃

      我們正使用 cookies 來(lái)改善您的訪問(wèn)體驗(yàn)

      派迪科技非常重視您的個(gè)人隱私,當(dāng)您訪問(wèn)我們的網(wǎng)站www.bmwdream.cn時(shí),請(qǐng)同意使用所有cookies 。

      如果您想詳細(xì)了解我們?nèi)绾问褂胏ookies請(qǐng)?jiān)L問(wèn)我們的 《隱私政策》

      Cookie 偏好

      如果您想詳細(xì)了解我們?nèi)绾问褂胏ookie請(qǐng)?jiān)L問(wèn)我們的 《隱私政策》

      管理cookie偏好

      基本 cookies

      始終允許

      這些 cookies 是網(wǎng)站運(yùn)行所必需的,不能在我們的系統(tǒng)中關(guān)閉。它們通常僅針對(duì)您所做的相當(dāng)于服務(wù)請(qǐng)求的操作而設(shè)置,例如設(shè)置您的隱私首選項(xiàng)、登錄或填寫(xiě)表格。您可以將瀏覽器設(shè)置為阻止或提醒您有關(guān)這些 cookies 的信息,但網(wǎng)站的某些部分將無(wú)法運(yùn)行。這些 cookies 不存儲(chǔ)任何個(gè)人身份信息。

      性能 cookies

      始終允許
      這些 cookies 使我們能夠計(jì)算訪問(wèn)量和流量來(lái)源,以便我們可以衡量和改進(jìn)我們網(wǎng)站的性能。它們幫助我們了解哪些頁(yè)面受歡迎和不受歡迎,并了解訪問(wèn)者如何在網(wǎng)站上移動(dòng)。這些 cookies 收集的所有信息都是匯總的,而且是匿名的。如果您不允許這些 cookies,我們將不知道您何時(shí)訪問(wèn)了我們的網(wǎng)站,也無(wú)法監(jiān)控其性能。

      功能性 cookies

      這些 cookies 收集信息用于分析和個(gè)性化您的定向廣告體驗(yàn)。您可以使用此撥動(dòng)開(kāi)關(guān)來(lái)行使選擇不獲取個(gè)人信息的權(quán)利。如果您選擇關(guān)閉,我們將無(wú)法向您提供個(gè)性化廣告,也不會(huì)將您的個(gè)人信息交給任何第三方。

      定位 Cookies

      這些 cookies 可能由我們的廣告合作伙伴通過(guò)我們的網(wǎng)站設(shè)置。這些公司可能會(huì)使用它們來(lái)建立您的興趣檔案,并在其他網(wǎng)站上向您展示相關(guān)廣告。它們不直接存儲(chǔ)個(gè)人信息,而是基于唯一標(biāo)識(shí)您的瀏覽器和互聯(lián)網(wǎng)設(shè)備。如果您不允許使用這些 cookie,您將體驗(yàn)到較少針對(duì)性的廣告。
      • <ul id="k6mek"><pre id="k6mek"></pre></ul>
        <ul id="k6mek"></ul>
        <ul id="k6mek"></ul>
      • <blockquote id="k6mek"><fieldset id="k6mek"></fieldset></blockquote>
      • <samp id="k6mek"><tbody id="k6mek"></tbody></samp><ul id="k6mek"><tbody id="k6mek"></tbody></ul>
        <th id="k6mek"></th>
      • <samp id="k6mek"></samp>