问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

网站被CC攻击了怎么解决

发布网友 发布时间:2022-05-02 19:09

我来回答

5个回答

热心网友 时间:2022-06-26 05:05

如果你的服务器经常被CC攻击,那么就看看吧!
CC主要是用来攻击页面的.大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观,现在知道为什么很多空间服务商都说大家不要上传论坛,聊天室等东西了吧。

一个静态页面不需要服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读读帖子的权限,如果有,就读出帖子里面的内容,显示出来——这里至少访问了2次数据库,如果数据库的体积有200MB大小,系统很可能就要在这200MB大小的数据空间搜索一遍,这需要多少的CPU资源和时间?如果我是查找一个关键字,那么时间更加可观,因为前面的搜索可以限定在一个很小的范围内,比如用户权限只查用户表,帖子内容只查帖子表,而且查到就可以马上停止查询,而搜索肯定会对所有的数据进行一次判断,消耗的时间是相当的大。

CC就是充分利用了这个特点,模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面)。很多朋友问到,为什么要使用代理呢?因为代理可以有效地隐藏自己的身份,也可以绕开所有的防火墙,因为基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。

使用代理攻击还能很好的保持连接,我们这里发送了数据,代理帮我们转发给对方服务器,我们就可以马上断开,代理还会继续保持着和对方连接(我知道的记录是有人利用2000个代理产生了35万并发连接)。

可能很多朋友还不能很好的理解,我来描述一下吧.我们假设服务器A对Search.asp的处理时间需要0.01S(多线程只是时间分割,对结论没有影响),也就是说他一秒可以保证100个用户的Search请求,服务器允许的最大连接时间为60s,那么我们使用CC模拟120个用户并发连接,那么经过1分钟,服务器的被请求了7200次,处理了6000次,于是剩下了1200个并发连接没有被处理.有的朋友会说:丢连接!丢连接!问题是服务器是按先来后到的顺序丢的,这1200个是在最后10秒的时候发起的,想丢?!还早,经过计算,服务器满负开始丢连接的时候,应该是有7200个并发连接存在队列,然后服务器开始120个/秒的丢连接,我们发动的连接也是120个/秒,服务器永远有处理不完的连接,服务器的CPU 100%并长时间保持,然后丢连接的60秒服务器也判断处理不过来了,新的连接也处理不了,这样服务器达到了超级繁忙状态。

当然,CC也可以利用这里方法对FTP进行攻击,也可以实现TCP-FLOOD,这些都是经过测试有效的。
qq234732

热心网友 时间:2022-06-26 05:06

如果是普通的CC攻击,可以用拦击恶意IP的CDN,看模式,HTTP也有很多种攻击模式,很多都是策略,单IP多连接可以拉黑IP地址,已达到封CC攻击。

热心网友 时间:2022-06-26 05:06

1.过滤不必要的IP和端口高防服务器。可在路由器上面去过滤假IP。
2.定时扫描网络的主节点。
3.配置防火墙在主节点上,过滤网络攻击,降低网络任意攻击风险。

热心网友 时间:2022-06-26 05:07

  解决办法有三种,

高防服务器,

高防IP

高防CDN

推荐使用百度云加速吧,百度云加速提供四到七层的DDoS攻击防护,包括CC、SYN flood、UDP flood等所有DDoS攻击方式,通过分布式高性能防火墙+精准流量清洗+CC防御+WEB攻击拦截,组合过滤精确识别,有效防御各种类型攻击。相关链接  

热心网友 时间:2022-06-26 05:07

1、使用百度云加速

百度云加速为广大站长免费提供了网站加速,智能高防DNS,防DDOS,预防CC攻击,防黑客和网站在线等服务,是百万站长的共同选择。当然最如果攻击量大的话最好买百度云加速收费版的。网页链接

2、利用IIS屏蔽IP

我们可以在日志文件里面查看CC攻击的ip,然后就可以在IIS中进行设置来屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。

3、设置拒绝代理访问

一般CC攻击可以利用代理发动攻击,我们可以设置“拒绝所有代理访问”就可以很好的防止代理访问的攻击。

4、修改Web端口

一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
如何解决小米电视开机死机? 涂色部分所占的分数是五分之一.××(判断对错) 18个⭐,平均分成5份。每份是多少,还剩几份。 18个⭐,平均分成5份。每份是多少,还剩几份? 有6个五角星,平均分成2份,1份是五角星总数的什么,有什么个怎么解答 捷信现金贷款不还有哪些后果?有人知道吗? 怎样在淘宝上开网店具体步骤和流程是什么 淘宝怎么开网店 开网店详细步骤介绍 跟女朋友是异地恋,我因为实在太忙了没办法去找她,但是她又不愿意来... ...女朋友异地恋已经3个月了,她有时候对我冷淡,我不知道该怎么办... 谁知道天天630的网址? 属鼠的O型血天蝎座是什么性格的人啊??? 属鼠的天蝎座是怎么样的人 属鼠a型天蝎座女人的性格 吞食天地1中文版 秘籍 我96年属鼠的天蝎座10月26出生是什么性格..谢谢 求GBA吞食天地1攻略,我的什么版本得阿? 1996年11月4日,AB型天蝎座的女生性格 爱情怎样 急求《吞食天地》游戏攻略 吞食天地中华名将传攻略秘籍? 鼠年,o型,天蝎女,有什么性格特点 GBA吞食天地秘籍 求通达信指标公式 中江到成都拼车平台电话 拼车软件哪个靠谱一些??? 亲们哪个拼车软件好用 我以tomcat为服务器,提交html表单到php进行数据存储到mysql。我怎样实现用域名访问? 你们拼车用的软件是什么啊?最好是比较方便一点的。。 java web 上传文件到tomcat 数据库保存路径。。这些有没有系统的教程,大神给个教程 长治有哪些专科学校 生日最精辟寄语 我要找卡巴斯基激活码,天天卡巴网的网址是什么啊? DNF天天开CC的的达人请进!!! 这个是什么牌子。 http://b204.photo.store.qq.com/http_img208.cgi?/rurl4_b=f8aefb75b4e034fa8d966944cc 侠盗飞车怎么设置鼠标 侠盗飞车5的鼠标灵敏度怎么调啊? 侠盗飞车的鼠标怎么调 侠盗飞车圣安地斯列的鼠标怎么调整 侠盗飞车罪恶都市鼠标减速 侠盗飞车罪恶都市怎么调到鼠标控制 侠盗飞车鼠标过快问题!!!(已经在游戏设置里调了鼠标灵敏度) “曾记金戈铁马,叹也早生银发,惜岁月若能回流,等你洗尽铅华。”求对下句 洗尽铅华始见金,褪去浮华归本真。 大浪淘沙始见金的原诗句是什么? 请问冀州的朋友们 事业编制考试在哪报名呀??? 若洗尽铅华。经万般人事, 历人情冷暖。看峰回路转。 似大浪淘沙,定净身明悟, 事业编考试在哪里报名? 歌词找歌名茫茫的大海··无边·····手牵着手我们沐浴在海边···朵朵浪花···映在沙滩上 事业编制三不限哪里报考 医院事业编在哪里报名