问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

服务器被ddos攻击和CC攻击怎么解决?

发布网友 发布时间:2022-04-26 12:20

我来回答

2个回答

热心网友 时间:2022-06-28 05:50

  最近随着业务的爆发,很多客户都遭到大大小小的ddos攻击和CC攻击,攻击手法的不断进化以及攻击工具的肆意传播,使得攻击成本的不断降低,互联网类业务遭受到的威胁也在不断攀升。本文主要结合锐速云多年网络安全运维经验以及对DDoS的基本理解,浅谈DDos攻击原理和基本防护思路。
  DDoS攻击主要分为两大类:DDoS攻击和CC攻击
  DDoS攻击主要是通过大流量来快速消耗用户网络带宽,造成网络堵塞服务器宕机,流量型DDoS又可分为直接型和反射型,直接型主要包括SYN\ACK\ICMP\UDPFLOOD等,反射型主要包括NTP\DNS\SSDP反射FLOOD等。
  CC其实也是DDos攻击的一种,CC攻击是通过借助代理服务器模拟真实用户请求,实现DDOS和伪装,通过制造大量的后台数据库查询动作来攻击页面,消耗目标资源,造成服务器宕机。
  DDos攻击防护思路
  1.本地DDos防护设备
  一般大型企业都会在本地数据中心部署DDos防护设备,本地DDos防护设备一般分为DDos检测设备、清洗设备和管理中心,防护效果不错但成本非常高,一般中小型企业是承受不了。
  2.运营商清洗服务
  当流量型攻击的攻击流量超出互联网链路带宽或本地DDos清洗设备性能不足以应对DDos流量攻击时,需要通过运营商清洗服务或借助运营商临时增加带宽来完成攻击流量的清洗,运营商通过各级DDos防护设备以清洗服务的方式帮助用户解决带宽消耗型的DDos攻击行为。
  3.云清洗服务
  高防CDN是目前互联网企业最常用的防护方式,通过CNAME接入模式更加方便,只需要在域名解析服务商处修改一次解析配置即可生效,实现引流、清洗、回注,提升抗D能力。当某条线路的高防IP出现异常时,CNAME可以自动调度解析到其他可用的线路上去,避免原本解析到该线路的部分业务受到影响,保证业务的可用性。
  CC攻击的防护思路
  1.部署架构
  可将前端WAF或者负载均衡设备部署于HTTPS卸载器之后,从而实现对HTTPS流量的防护能力。
  2.使用IP地址信誉库
  对请求IP地址进行甄别和过滤,阻止来自恶意IP的服务请求。
  3.轻应用部署
  应用部署时考虑页面静态比例,尽量让网站静态化,减少不必要的动态查询等方式,同时应急情况下可以将动态页面临时替换为静态页面,减少后台请求数据库/应用服务器的次数。
  4.*单IP连接数量
  *单IP连接数量,降低同一ip攻击者带来的危害和影响。
  5.降低连接超时时间
  降低连接超时时间,及时释放系统资源应对TCP连接资源耗尽类型的CC攻击。
  以上防护手段可以起到一定的防护作用。不过现在的黑客攻击方式越来越多样化,往往是DDoS+CC这种复合型攻击,靠单一的防DDOS或防CC是不够的。锐速云通过自主研发抗DDoS及CC攻击立体式防御系统,全面抵御任何类型的DDoS及CC类型攻击,最高可防御百W级QPS攻击及T级DDoS攻击峰值流量,保障服务器稳定运行。

热心网友 时间:2022-06-28 05:50

CC攻击对服务器伤害当然大,因为cc攻击成本低,不是syn这样的大包,动不动200-600g这样大流量洪水,攻击带宽是要成本的。。这样对骨干网络出口影响小,不容易引起运营商过多重视。但是对被攻击的目标站点影响大。。而且CC攻击会导致服务器的CPU100%,而长时间硬件的CPU高负载,等于CPU一直在最大功耗下工作,所以哪怕不考虑服务器业务系统受影响,从硬件层面来看,都很危险,搞不好散热器都崩掉;

然后我觉得抵御这种ddos类的cc攻击使用云服务器比较好,有一定的安全防护,如果有针对性的大规模攻击直接再加一个高防或者流量清洗;

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
企业培训学到了什么 培训感悟简短 有关培训的感悟 通过培训学到什么 培训你学到了什么 领导问培训学到什么怎么回复 Linux系统安装FTP服务器 Linux系统的网络文件共享 建筑的七盏明灯的内容简介 面向对象设计七大原则 简单说 交互设计七大定律 dos攻击的主要目标是什么 ddos攻击dns和ntp的区别 什么是DDOs,怎么防御? 木偶奇遇记里主要讲了什么? 宠物小精灵大黄蜂图鉴激活比雕出场怎么没有加 摩尔勇士电信求购草莓蜂图鉴 摩尔勇士草莓蜂图鉴死都打不出来 摩尔勇士电信求草莓蜂图鉴 口袋妖怪go大针蜂技能属性介绍 魔力宝贝杀人蜂图鉴 耐克毒蜂鉴别 蜂鸟二手鉴定那里买单反器材好不好? 赛尔号哈尔翼蜂鉴定 赛尔号闪光皮皮及小莹蜂鉴定 蜜蜂有哪些有趣的行为,是我们人类轻易不知道的? 蜂糖鉴别真假 摩尔勇士草莓蜂鉴定 蜂胶鉴别方法? 赛尔号轻羽蜂鉴定(加技能表) 蜂种鉴定包括哪些内容? 如何关闭SSDP Discover Service服务? 求传奇私服隐藏新属性 电脑被攻击! 如何让个人电脑不受黑客攻击,不被病毒感染 如何防止IP攻击? 12:23:36] 内网收到239.255.255.250/1900来自192.168.1.1/1900的UDP数据包,已拒绝. 局域网计算机能否互相攻击 怎么辨别衣服是化纤还是纯棉。 手机有没有比较好的变声器 如何用手摸出衣服的布料? 有没有打电话变声的软件 涤棉织物和全棉织物用手感目测法是如何区分的,它们主要的区别是什么 化纤内裤是什么样的?从外表怎样看? 谢谢! 什么是麻型化学纤维面料?有什么特点 纯棉精纺面料摸着感觉像纤维一样 莱卡面料摸上去是什么感觉 化纤仿毛线感官上有什么特点 内燃机四冲程和二冲程的区别和共同点 四冲程内燃机和二冲程内燃机有什么区别?他们各自的优势是什么? 两冲程发动机和四冲程发动机有什么区别?