2024-03-20 分類(lèi): 網(wǎng)站建設(shè)
美國(guó)服務(wù)器出現(xiàn)的CC攻擊是DoS分布式拒絕服務(wù)攻擊的其中一種攻擊模式,但CC攻擊會(huì)更具有技術(shù)含量。雖然美國(guó)服務(wù)器遭遇CC攻擊時(shí)會(huì)見(jiàn)不到虛假I(mǎi)P,也不會(huì)有特別大的異常流量,但一樣會(huì)造成美國(guó)服務(wù)器無(wú)法進(jìn)行正常連接,本文小編就來(lái)分享下關(guān)于美國(guó)服務(wù)器CC攻擊的原理與防御。
1、美國(guó)服務(wù)器CC攻擊的原理
CC攻擊簡(jiǎn)單來(lái)講就是黑客控制某些主機(jī)不停地發(fā)大量數(shù)據(jù)包給到目標(biāo)美國(guó)服務(wù)器,達(dá)到造成美國(guó)服務(wù)器資源耗盡直到宕機(jī)崩潰的目的,其主要是針對(duì)攻擊美國(guó)服務(wù)器網(wǎng)站頁(yè)面的。目標(biāo)美國(guó)服務(wù)器網(wǎng)站在遭遇CC攻擊以后訪問(wèn)速度會(huì)很慢,CPU長(zhǎng)時(shí)間處于100%,永遠(yuǎn)都有處理不完的連接導(dǎo)致網(wǎng)絡(luò)擁塞,正常的訪問(wèn)被中止。
2、美國(guó)服務(wù)器CC攻擊的防御
策略1:取消域名綁定
CC攻擊是針對(duì)網(wǎng)站域名發(fā)起攻擊的,對(duì)于這種攻擊的措施是在IIS上取消被攻擊域名的綁定,讓CC攻擊失去目標(biāo)。具體操作步驟是:打開(kāi)【IIS管理器】定位到具體站點(diǎn),右鍵選擇【屬性】打開(kāi)該站點(diǎn)的屬性面板,點(diǎn)擊IP地址右側(cè)的【高級(jí)】選項(xiàng),選擇該域名項(xiàng)進(jìn)行編輯,將【主機(jī)頭值】刪除或者改為其它的值或域名。
策略2:域名欺騙解析
針對(duì)域名的CC攻擊美國(guó)服務(wù)器用戶(hù)還可以把被攻擊的域名解析到本地回環(huán)IP,本地回環(huán)IP是用于進(jìn)行網(wǎng)絡(luò)測(cè)試的,如果把被攻擊的域名解析到這個(gè)IP上,就可以實(shí)現(xiàn)黑客攻擊回轉(zhuǎn)的效果。
策略3:更改Web端口
Web服務(wù)器基本都是通過(guò)80端口對(duì)外提供服務(wù),因此黑客實(shí)施攻擊一般都以默認(rèn)的80端口發(fā)起攻擊,因此美國(guó)服務(wù)器用戶(hù)可以通過(guò)修改Web端口達(dá)到防御CC攻擊的目的。運(yùn)行IIS管理器定位到相應(yīng)站點(diǎn),打開(kāi)站點(diǎn)【屬性】面板,在【網(wǎng)站標(biāo)識(shí)】下有個(gè)TCP端口默認(rèn)為80,將其修改為其他的端口就可以了。
策略4:IIS屏蔽攻擊IP
可以通過(guò)命令或查看系統(tǒng)日志來(lái)查看CC攻擊的源IP,然后可以在IIS中設(shè)置屏蔽該IP對(duì)美國(guó)服務(wù)器站點(diǎn)的訪問(wèn),從而達(dá)到防范IIS攻擊的目的。在相應(yīng)站點(diǎn)的【屬性】面板中點(diǎn)擊【目錄安全性】選項(xiàng)卡,選擇【P地址和域名現(xiàn)在】下的【編輯】打開(kāi)設(shè)置對(duì)話框。在此窗口中可以設(shè)置【授權(quán)訪問(wèn)】,即【白名單】,也可以設(shè)置【拒絕訪問(wèn)】,即【黑名單】。比如我們可以將攻擊者的IP添加到“拒絕訪問(wèn)”列表中,就屏蔽了該IP對(duì)于Web的訪問(wèn)。
以上就是關(guān)于美國(guó)服務(wù)器CC攻擊的原理與防御策略介紹,希望能幫助到有需要的美國(guó)服務(wù)器用戶(hù)們。
當(dāng)前題目:美國(guó)服務(wù)器CC攻擊的原理
分享地址:http://jinyejixie.com/news34/320934.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供Google、網(wǎng)站營(yíng)銷(xiāo)、服務(wù)器托管、網(wǎng)站改版、建站公司、網(wǎng)站導(dǎo)航
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容