问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

CC防护的策略有哪几种?

发布网友 发布时间:2022-04-22 07:41

我来回答

2个回答

热心网友 时间:2022-06-17 22:35

对于CC攻击,其防御必须采用多种方法,而这些方法本质上也是在提高服务器的并发能力。

1、服务器垂直扩展和水平扩容

资金允许的情况下,这是最简单的一种方法,本质上讲,这个方法并不是针对CC攻击的,而是提升服务本身处理并发的能力,但确实提升了对CC攻击的承载能力。垂直扩展:是指增加每台服务器的硬件能力,如升级CPU、增加内存、升级SSD固态硬盘等。水平扩容:是指通过增加提供服务的服务器来提升承载力。上述扩展和扩容可以在服务的各个层级进行,包括:应用服务器、数据库服务器和缓存服务器等等。

2、数据缓存

对于服务中具备高度共性,多用户可重用,或单用户多次可重用的数据,一旦从数据库中检索出,或通过计算得出后,最好将其放在缓存中,后续请求均可直接从缓存中取得数据,减轻数据库的检索压力和应用服务器的计算压力,并且能够快速返回结果并释放进程,从而也能缓解服务器的内存压力。要注意的是,缓存不要使用文件形式,可以使用redis、mem-cached等基于内存的nosql缓存服务,并且与应用服务器分离,单独部署在局域网内。局域网内的网络IO肯定比起磁盘IO要高。为了不使局域网成为瓶颈,千兆网络也是有必要的。

3、页面静态化

与数据缓存一样,页面数据本质上也属于数据,常见的手段是生成静态化的html页面文件,利用客户端浏览器的缓存功能或者服务端的缓存服务,以及CDN节点的缓冲服务,均可以降低服务器端的数据检索和计算压力,快速响应结果并释放连接进程。

4、用户级别的调用频率*

不管服务是有登陆态还是没登陆态,基于session等方式都可以为客户端分配唯一的识别ID,服务端可以将sid存到缓存中。当客户端请求服务时,如果没有带SID,则由服务端快速分配一个并返回。可以的话,本次请求可以不返回数据,或者将分配SID独立出业务服务。当客户端请求时带了合法SID,便可以依据SID对客户端进行频率*。而对于SID非法的请求,则直接拒绝服务。相比根据IP进行的频率*,根据SID的频率*更加精准可控,可最大程度地避免误杀情况。

5、IP*

最后,IP*依然可以结合上述规则一起使用,但是可以将其前置至)JCb层的防火墙或负载均衡器上去做,并且可以调大*的阈值,防止恶意访问穿透到应用服务器上,造成应用服务器压力。

热心网友 时间:2022-06-17 22:35

CC攻击,不仅仅是很多软件防火墙、硬件防火墙防御的难点,但也基本上都可以防住。甚至部份防火墙还需要做独立的抓包分析然后再加载防护策略。</P>
被CC攻击后防护防护成功,能远程进入桌面,但CPU仍然超高导至站点无法正常访问(http 500错误)。CC攻击基本上就是模拟网页正常访问,半链接,不断的返回数据握手,但最终不成功,导至服务器资源耗尽。
我了解到优速CDN他们的智能云防护比较绝,你可以大概的去看下:
用户访问比较频烦时(如60秒60次链接-我们认为是攻击IP),CDN节点服务器会显示一个确认面页,点击后则进入正常。反之如果未点击确认根本无法访问到源节点任何数据,达到100%隔离源服务器减少因为攻击带来的服务器不正常运行。
试想一下,攻击软件能够点击网址,达到真正防CC攻击的作用。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
刚买了个 iphone3G 一更新麻烦了出现了错误1014 而且手机什么都没有了... Dell vostro 1014新机怎样分区? macosv1014以上版本怎么更新 江苏智能锁种类 陕西有那些换锁哪家省钱 有必要买大牌的智能门锁吗? 陕西口碑好指纹锁哪家省钱 如何设置excel每页打印表头 excel打印多页表格时怎么设置每页都有表头 我的笔记本是DV4现在进不去系统, winpe识别不了硬盘 bios找不到... 域名状态: clientHold vivox21忘记屏幕锁图案怎么解锁 新顶级域名层出不穷,企业如何规划保护方案? 如何加强域名的安全性 vivo x21怎么设置九宫格锁屏密码 vivox21如何解锁 vivox21怎么破解屏幕锁 vivox21屏幕解锁怎么设置 怎么查微信运动总步数 煤焦油渣的代码是多少 现在煤焦油在国家还属于危废范围吗 概念解释:蜡油、重油、渣油、燃料油、煤焦油 煤焦油渣能做电极碳素材料及炉衬粘接剂吗 空压机维修所产生的哪些危险废弃物 我是做防水材料的,用的是煤焦油油渣。加热到一百℃... 煤焦油渣子含油一般多少 您好,看到您对“煤气发生炉下来的煤焦油属于哪类危... 经营煤焦油渣需要办理什么证件 煤焦油属于危废范围吗? 煤焦油是危险废物吗 煤焦油是不是危险废物 你好我问一下vivox21锁屏密码及密保都忘了要怎么解锁 有什么对域名保护很有效的措施,对哪个都很有用的... vivox21忘记锁屏密码怎么办 网络域名抢注的现行法律保护 vivoX21忘记解屏密码,忘记解屏密码问题怎么办? 国家域名的管理规则 域名状态: clientTransferProhibited vivox21怎么解锁屏幕密码 怎么进行网络品牌保护? 域名clientHold状态怎么解除? 中文域名的服务措施 域名对企业的意义 域名clientHold 状态怎么解除 森海塞尔PX30和森海塞尔阿迪达斯耳机有什么区别 森海塞尔PMX60和森海塞尔PX30有什么区别 谁能给我介绍一下铁三角和森海塞尔的历史拜托了各... 森海塞尔HD465怎么样a? xda atom exec 键盘好用吗? O2_Xda_Stealth手机键盘不能打汉字,只是出数字,... 多普达o2 xda atom键盘锁掉为什么不能播放音乐啊