不用防火墻如何自動對付CC攻擊問題

2023-05-27    分類: 網站建設

CC攻擊原理

CC主要是用來攻擊頁面的.大家都有這樣的經歷,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,一般來說,訪問的人越多,論壇的頁面越多,數據庫就越大,被訪問的頻率也越高,占用的系統資源也就相當可觀,現在知道為什么很多空間服務商都說大家不要上傳論壇,聊天室等東西了吧.

一個靜態頁面不需要服務器多少資源,甚至可以說直接從內存中讀出來發給你就可以了,但是論壇就不一樣了,我看一個帖子,系統需要到數據庫中判斷我是否有讀讀帖子的權限,如果有,就讀出帖子里面的內容,顯示出來——這里至少訪問了2次數據庫,如果數據庫的體積有200MB大小,系統很可能就要在這200MB大小的數據空間搜索一遍,這需要多少的CPU資源和時間?如果我是查找一個關鍵字,那么時間更加可觀,因為前面的搜索可以限定在一個很小的范圍內,比如用戶權限只查用戶表,帖子內容只查帖子表,而且查到就可以馬上停止查詢,而搜索肯定會對所有的數據進行一次判斷,消耗的時間是相當的大.

CC就是充分利用了這個特點,模擬多個用戶(多少線程就是多少用戶)不停的進行訪問(訪問那些需要大量數據操作,就是需要大量CPU時間的頁面).

攻擊現象:

服務器的流量瞬間可達到幾十M以上,網站打不開。重啟iis會發現流量馬上就降下來。查看IIS日志會發現很多不同的IP都反復訪問一個相同的文件。查看C:WINDOWSsystem32LogFilesHTTPERR 會發現很多出錯的IIS日志,如下:

2007-08-22 06:05:28 61.140.127.206 61905 61.139.129.56 80 HTTP/1.1 GET /list.asp?

ProdId=0961 503 30 ConnLimit pool21
2007-08-22 06:05:28 221.8.137.99 3916 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961

503 30 ConnLimit pool21
2007-08-22 06:05:28 220.187.143.183 4059 61.139.129.56 80 HTTP/1.1 GET /list.asp?

ProdId=0961 503 30 ConnLimit pool21
2007-08-22 06:05:28 218.18.42.231 1791 61.139.129.56 80 HTTP/1.1 GET /list.asp?

ProdId=0961 503 30 ConnLimit pool21
2007-08-22 06:05:28 125.109.129.32 3030 61.139.129.56 80 HTTP/1.1 GET /list.asp?

ProdId=0961 503 30 ConnLimit pool21
2007-08-22 06:05:28 58.216.2.232 1224 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961

503 30 ConnLimit pool21
...

可以看出很多不同的IP都在訪問list.asp這個文件。以上現象就是CC攻擊的特征。根據發動CC攻擊所使用的肉機數量,小的攻擊可以導致網站很慢或者不穩定,大的攻擊可以讓網站一直都無法打開。

因這類攻擊,是模擬正常用戶不斷請求一個網頁。所以一般的防火墻很難防御。

下面成都網絡公司根據實際工作經驗,講一下不用防火墻 如何自動對付CC攻擊問題。

因為CC攻擊都是使用的肉機或代理來訪問我們的服務器的,它跟synflood攻擊不一樣。synfoold一直是不斷變化的虛假IP,而CC攻擊的IP都是真實的IP而基本上不變化的,只要我們用安全策略把這些IP全部封掉就可以了。

看過有網友介紹的方法,不過是手工一條一條地封,而攻擊IP一般都是數千個不同的IP。用手工封IP的辦法太麻煩。下面創新互聯公司告訴大家用程序來實現自動封這些IP!

程序主要是讀取這個網站的iis日志,分析出其中的IP地址,用安全策略自動封閉。VBS代碼如下:

’代碼開始

Set fileobj=CreateObject("Scripting.FileSystemObject")
logfilepath="E:w3logW3SVC237ex070512old.log" ’注意指定受攻擊網站的日志路徑。
’如果是虛擬主機,要查是哪個網站受攻擊,可以查看:C:WINDOWSsystem32LogFilesHTTPERR ,

根據錯誤日志很容易分析出來。
writelog "netsh ipsec static add policy name=XBLUE"
writelog "netsh ipsec static add filterlist name=denyip"

overip=""
f_name=logfilepath
’指定日志文件

’程序功能:把logfiles中的IP提取成ipsec需要的過濾格式,導入ipsec中過濾。適合某個網站受大量CC攻擊的情況。

set fileobj88=CreateObject("Scripting.FileSystemObject")
Set MYFILE=fileobj88.OpenTextFile(f_name,1,false)
contentover=MYFILE.ReadAll()
contentip=lcase(contentover)
MYFILE.close
set fileobj88=nothing
on error resume next
myline=split(contentip,chr(13))
for i=0 to ubound(myline)-1

myline2=split(myline(i)," ")
newip=myline2(6)
’指定分離的標識字符串!
if instr(overip,newip)=0 then ’去除重復的IP。
overip=overip&newip
dsafasf=split(newip,".")
if ubound(dsafasf)=3 then
writelog "netsh ipsec static add filter filterlist=denyip srcaddr="&newip&" dstaddr=Me

dstport=80 protocol=TCP"
end if
else
wscript.echo newip &" is exits!"
end if
next
writelog "netsh ipsec static add filteraction name=denyact action=block"
writelog "netsh ipsec static add rule name=kill3389 policy=XBLUE filterlist=denyip

filteraction=denyact"
writelog "netsh ipsec static set policy name=XBLUE assign=y"

Sub writelog(errmes) ’導出IPsec的策略文件為一個bat文件。
ipfilename="denyerrorip.bat"
Set logfile=fileobj.opentextfile(ipfilename,8,true)
logfile.writeline errmes
logfile.close
Set logfile=nothing
End Sub

’代碼結束

把上述代碼存為一個.vbs文件,設置好其中日志的路徑。雙擊運行即可,運行完畢后生成一個denyerrorip.bat文件,這個是ipsec所需要的策略文件,直接雙擊運行即可。 運行完畢即可解決CC攻擊問題。

網站標題:不用防火墻如何自動對付CC攻擊問題
文章地址:http://m.kartarina.com/news43/260793.html

成都網站建設公司_創新互聯,為您提供定制開發品牌網站制作網站改版App設計微信小程序品牌網站建設

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

綿陽服務器托管
主站蜘蛛池模板: 久久久无码精品亚洲日韩蜜桃| 国产成人无码综合亚洲日韩| 无码精品视频一区二区三区| 一本色道久久HEZYO无码| 成人无码精品1区2区3区免费看| 无码人妻品一区二区三区精99| 免费无码又黄又爽又刺激 | 无码av最新无码av专区| 无码精品A∨在线观看十八禁 | 亚洲AV日韩AV永久无码久久| 日韩精品无码AV成人观看| 一夲道dvd高清无码| 2014AV天堂无码一区| 无码VA在线观看| 免费A级毛片无码A∨| 日韩人妻无码一区二区三区久久99 | 精品久久久久久无码中文字幕一区| 欧日韩国产无码专区| 久久亚洲AV成人无码国产| 中文字幕精品无码一区二区三区| 无码国产精成人午夜视频不卡| 无套中出丰满人妻无码| 亚洲AV无码一区二三区| 人妻中文字幕AV无码专区| 久久久久无码精品国产不卡| 亚洲av无码一区二区三区乱子伦 | 亚洲VA中文字幕无码一二三区| 精品无码中出一区二区| 无码中文字幕av免费放| JAVA性无码HD中文| 无码人妻精品一区二区三区东京热 | 亚洲乱亚洲乱妇无码| 日韩AV无码精品人妻系列| 亚洲AV无码乱码在线观看富二代 | 亚洲天然素人无码专区| 麻豆aⅴ精品无码一区二区| 蜜桃成人无码区免费视频网站 | 人妻无码久久精品人妻| 亚洲AV无码一区二区乱子仑| 亚洲av无码专区在线电影| 无码人妻丰满熟妇区五十路|