??網(wǎng)站有可能會(huì )受到黑客的受到式攻擊,而最為常用的攻擊攻擊攻擊方式就是cc攻擊,ヽ(′?`)ノ這會(huì )導致網(wǎng)站卡??頓,表的方
甚至是現服讓網(wǎng)站無(wú)法登陸。(′ω`*)所以大家應該知道受到cc攻擊的防御表現,服務(wù)器防御cc攻擊的受到式方式。 受到cc攻擊的攻擊攻擊表現&ems(′_`)p; 1、服務(wù)器??能正常(chang)連接到,表的方但是現服網(wǎng)站打不開(kāi) 服務(wù)ヾ(′ω`)?器能正常連接到就排除了被大流量CC攻擊的可能,這個(gè)時(shí)候可以查看下服務(wù)器的防御任務(wù)管理器,查??看服務(wù)器的受到式CPU占用和網(wǎng)絡(luò )帶寬占用:如果是w3wp.e???xe進(jìn)┐(′?`)┌程大量占用CPU,就可以馬上確定是攻擊攻擊??被CC攻擊了,這個(gè)w3wp.exe是表的方IIS的進(jìn)程,如果網(wǎng)站是現服ASP/PHP等動(dòng)態(tài)網(wǎng)站,被CC攻擊的防御
時(shí)候,就會(huì )導致w3wp.exe(′?_?`)進(jìn)程大量占用CP(°ロ°) !U,達(da)到服務(wù)器CPU處理的極限,網(wǎng)站自然就打不開(kāi)了。 2、??服務(wù)器連接不到,網(wǎng)站也打不開(kāi) 如果在平時(shí),網(wǎng)站和服務(wù)器都很正常,突然出現網(wǎng)站訪(fǎng)問(wèn)不了,服務(wù)器???連接不到,可以聯(lián)系機房詢(xún)問(wèn)原因,如果被大流量攻擊,機房一般會(huì )屏蔽服務(wù)器的IP一段時(shí)間,一般詢(xún)問(wèn)機房,機房都會(huì )告知具體情況,??條件允許的話(huà)也可以聯(lián)系機房索要被攻擊時(shí)的流量截圖,以便清楚網(wǎng)站是被多大的流量攻擊。 &eヽ(′?`)ノmsp;cc攻擊的原理 CC攻擊的原理就是攻擊者控制某些??主機不停地發(fā)(fa)大量數據包給對方服務(wù)器造成服ヽ(′▽?zhuān)?ノ務(wù)器資源耗盡,一直到宕機崩潰。據新網(wǎng)了解,CC主要是用來(lái)攻擊頁(yè)面的,每個(gè)人都有這樣的體驗:當一個(gè)網(wǎng)頁(yè)訪(fǎng)問(wèn)的人數特別多的時(shí)候,打開(kāi)網(wǎng)頁(yè)就慢了,CC就是模擬多個(gè)用戶(hù)(多少線(xiàn)程就是多少用戶(hù))不停地進(jìn)行??訪(fǎng)問(wèn)那些需要大量數據操作(??就是需要大量CPU時(shí)間)的頁(yè)面,造成服務(wù)器資源的浪費,CPU長(cháng)時(shí)間(jian)處于100%,永遠都有處??理不完的連接直至就網(wǎng)絡(luò )擁塞,正常的訪(fǎng)問(wèn)被中止。 服務(wù)器防御cc攻擊的方式 1、隱藏服務(wù)器真實(shí)IP 在服務(wù)器前端加CDN中轉,用于隱藏服務(wù)器(qi)的真實(shí)IP,域名解析使用CDN的 IP,所有解析的子域名都使用CDN的 IP地址。??? 2、修補安全漏洞 確保服務(wù)器軟件沒(méi)有任何漏洞,防止攻擊者入侵。采用最新系統,并?打上安全補丁。在服務(wù)器上刪除未使用的服務(wù),關(guān)閉未使用的端口。對于運行的網(wǎng)站,確保其打了最新的補丁,沒(méi)有安全漏洞。 3、取消域名綁定
一般cc攻擊都是針對網(wǎng)站的域名進(jìn)行攻擊,那么攻擊者(zhe)就在攻擊工具中設定攻擊對象為該域??名然后實(shí)施攻擊。對于這樣的攻擊我們要在IIS上取消此域名的綁定,ˉ\_(ツ)_/ˉ讓CC攻擊失去目??標。
&??emsp;在網(wǎng)站受到了攻擊的cc時(shí)候,會(huì )出現服務(wù)器可以正常連接,但是打不開(kāi)網(wǎng)站的情況。想要讓服務(wù)器防御cc攻擊,大家可以使(′?_?`)用新網(wǎng)在上面介紹的方法。