当前位置:首页 > 虚拟主机 > 正文内容

如何应对cc攻击?

zhuangbi888.com2021-10-24 18:00虚拟主机167

通常发起CC攻击是使用专门的攻击工具,同时模拟成多个用户,向目标网站发起多个请求,一般这些软件为了防止地址被屏蔽,还内置通过代理攻击的功能。可以通过多个代理服务器对目标发起攻击,使封IP的防御方式变的失效。

如果你的网站是使用的是Nginx做的反向代理,那么可以利用Nginx原生的limit_req模块来针对请求进行限制,(ngx_ 模块)

当然,也可以使用tengine的limit_req模块,对官方模块进行了增强(The Tengine Web Server)或者还有一个比较高端的模块:(yaoweibin/nginx_limit_access_module 路 GitHub), 作者是,姚神@大青蛙

CC攻击的防护没那么简单的,伪装手段也是千万变化,据我所知360网站卫士没有你说的那么好的效果,贴篇月光博客文章给你看好了:网站防止CC攻击的方法

节选下内容:

 一开始我想使用某某网站卫士来预防攻击,从界面上看,似乎是防止了大量的CC攻击,但登录网站后发现,流量依旧异常,攻击还是依旧,看起来这个网站卫士的效果并没有达到。

从原理上看,基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。但如果IP的数量足够大,使得单个IP的连接数较少,那么防火墙未必能阻止CC攻击。

 不仅如此,我还发现,启用了某某网站卫士之后,反而更容易被CC攻击,因为这个网站卫士并不能过滤掉CC攻击,攻击的IP经过其加速后,更换成为这个网站卫士的IP,在网站服务器端显示的IP都是相同的,导致服务器端无法过滤这些IP。

1、单独或较少的攻击源可以直接deny。

2、大规模的攻击速度快、请求提交频率高,可以通过安全策略现在请求提交的频率。

根据攻击情况灵活掌握,关键在与你对现有资源的理解和运用能力。

在服务器上安装防护软件就可以了,我看到比较多得就是云盾、360网站卫士和安全狗了。我个人使用的是安全狗,安全狗有服务器安全狗和网站安全狗两款软件,两者均有抗cc攻击的功能只是侧重点不同,服务器安全狗更侧重于防御肉鸡式的cc攻击,所以两只狗一起装上后对cc攻击的防护会更为全面。

相关文章

U大师U盘启动盘,教你安装自定义ISO镜像文件?

U大师U盘启动盘,教你安装自定义ISO镜像文件?

1、双击打开大番薯u盘启动盘制作工具,选择第一步“保存路径”,选择自定义路径“一键生成ISO文件”,选择“高级设置”进行个性化设置。 2、生成ISO文件成功后,点击“确定”。 3、接着插入准备好的...

欧美企业网站模板(欧美网站设计公司)

欧美企业网站模板(欧美网站设计公司)

今天给各位分享欧美企业网站模板的知识,其中也会对欧美网站设计公司进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!文章目录列表: 1、中英文切换网站模板?求大神赐教! 2、免费...

vps静态内存和动态内存(静态内存不足)

1. 静态内存 静态内存是指在程序开始运行时由编译器分配的内存,它的分配是在程序开始编译时完成的,不占用CPU资源。 程序中的各种变量,在编译时系统已经为其分配了所需的内存空间,当该变量在作用域内使用...

雅安网站制作(雅安网页设计招聘)

雅安网站制作(雅安网页设计招聘)

本篇文章给大家谈谈雅安网站制作,以及雅安网页设计招聘对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 文章目录列表: 1、雅安新生儿医保网址是什么 2、怎么让网页变成黑白色? 3、雅安网...

网站客服图标(网站客服图标大全)

网站客服图标(网站客服图标大全)

今天给各位分享网站客服图标的知识,其中也会对网站客服图标大全进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!文章目录列表: 1、百度商桥图标怎样修改 2、诺言软件怎么没有客服...

怎么改网站的上传限制(网站上传图片大小限制)

怎么改网站的上传限制(网站上传图片大小限制)

本篇文章给大家谈谈怎么改网站的上传限制,以及网站上传图片大小限制对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 文章目录列表: 1、网站上传图片要求大小不超过800k,怎么修改? 2、怎么...

百度云服务器出错请刷新(百度网盘服务器出错了刷新重试一下吧)

百度云服务器出错请刷新(百度网盘服务器出错了刷新重试一下吧)

本篇文章给大家谈谈百度云服务器出错请刷新,以及百度网盘服务器出错了刷新重试一下吧对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 文章目录列表: 1、百度云服务器错误,刷新重试 2、百度云服...

路由器下接无线路由器,无线路由器上网设置是动态拨号还是设置静态ip?

路由器下接无线路由器,无线路由器上网设置是动态拨号还是设置静态ip?

如果下级路由只是想做wifi机,最简单的方法是选动态,下wan接上级lan。当然选静态也没关系,这个地址只要和上级分配的其他上网地址不重复就可以了。改不改下级的lan口地址也没关系。lan口地址是路由...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。