CC攻擊的攻擊類型以及防御
CC攻擊是DDOS攻擊的一種,相比其它的DDOS攻擊CC似乎更有技術含量一些。這種攻擊你見不到真實源IP,見不到特別大的異常流量,但會造成服務器無法進行正常連接。
CC攻擊和DDOS攻擊方式不同,DDOS攻擊主要針對IP的攻擊,而CC攻擊主要針對網頁的攻擊。

CC攻擊的攻擊類型可以分為四種:直接攻擊,代理攻擊,僵尸網絡攻擊,肉雞攻擊。
1、直接攻擊
主要針對有重要缺陷的Web應用程序,一般來說是程序寫的有問題的時候才會出現這種情況,比較少見。
代理攻擊是黑客借助代理服務器生成指向受害主機的合法網頁請求,實現DOS和偽裝。
有點類似于DDOS攻擊,從Web應用程序層面上已經無法防御。
黑客使用CC攻擊軟件,控制大量肉雞發動攻擊,相比代理攻擊更難防御,因為肉雞可以模擬正常用戶訪問網站的請求,偽造成合法數據包。
CC攻擊的防御策略可以分為五種:取消域名綁定,域名欺騙解析,更改Web端口,屏蔽IP,部署高防CDN防御。
一般CC攻擊都是針對網站的域名進行攻擊,比如我們的網站域名是“www.abc.com”,那么攻擊者就在攻擊工具中設定攻擊對象為該域名然后實施攻擊。對于這樣的攻擊我們的措施是取消這個域名的綁定,讓CC攻擊失去目標。
2、域名欺騙解析
如果發現針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個地址上。我們知道127.0.0.1是本地回環IP是用來進行網絡測試的,如果把被攻擊的域名解析到這個IP上,就可以實現攻擊者自己攻擊自己的目的,這樣再多的肉雞或者代理也會宕機。
一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,我們可以修改Web端口達到防CC攻擊的目的。
我們通過命令或在查看日志發現了CC攻擊的源IP,就可以在防火墻中設置屏蔽該IP對Web站點的訪問,從而達到防范攻擊的目的
高防CDN可以自動識別惡意攻擊流量,對這些虛假流量進行智能清洗,將正常訪客流量回源到源服務器IP上,保障源服務器的正常穩定運行。
標簽
熱門文章更多>
- 阿里云國際站代理商:怎樣利用搶占式實例處理批處理任務?
- 阿里云國際站代理商:如何通過預留實例券降低長期業務成本?
- 阿里云國際站代理商:怎樣通過日志審計追蹤服務器異常操作?
- 阿里云國際站代理商:如何利用密鑰管理服務(KMS)加密敏感數據?
- 阿里云國際站代理商:怎樣配置RAM實現細粒度權限管理?
- 阿里云國際站代理商:如何通過阿里云WAF防御OWASP Top 10攻擊?
- 阿里云國際站代理商:怎樣使用Cloud Toolkit插件提升本地開發與云端聯調效率?
- 阿里云國際站代理商:阿里云彈性裸金屬服務器適合哪些高性能計算場景?
- 騰訊云國際站代理商:如何構建云原生應用的本地開發沙箱?
- 騰訊云國際站代理商:如何用Cloud IDE實現云端協同編程?
- 騰訊云國際站代理商:如何通過邊緣節點實現AR/VR低延遲渲染?
- 騰訊云國際站代理商:怎樣在5G基站側部署輕量級云服務器?
- 騰訊云國際站代理商:怎樣通過數據分類分級管控敏感信息?
- 騰訊云國際站代理商:GDPR合規下如何設計跨境數據存儲方案?
- 騰訊云國際站代理商:騰訊云服務器突然不能上傳文件了怎么辦?
- 騰訊云國際站代理商:騰訊云服務器怎么查找ip?
- 騰訊云國際站代理商:騰訊云服務器怎么看云主機面板?
- 騰訊云國際站代理商:騰訊云服務器域名驗證錯誤怎么辦?
- 騰訊云國際站代理商:騰訊云子網站不能綁定域名怎么辦?
- 騰訊云國際站代理商:騰訊云服務器怎么調試主題tob?

