欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

什么是CC攻擊,如何防范?

2023-07-26    分類: 網(wǎng)站建設(shè)

cc攻擊原理

CC(ChallengeCollapsar,挑戰(zhàn)黑洞)攻擊是DDoS攻擊的一種類型,使用代理服務(wù)器向受害服務(wù)器發(fā)送大量貌似合法的請求。CC根據(jù)其工具命名,攻擊者使用代理機(jī)制,利用眾多廣泛可用的免費(fèi)代理服務(wù)器發(fā)動DDoS攻擊。許多免費(fèi)代理服務(wù)器支持匿名模式,這使追蹤變得非常困難。
CC攻擊的原理就是攻擊者控制某些主機(jī)不停地發(fā)大量數(shù)據(jù)包給對方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機(jī)崩潰。CC主要是用來攻擊頁面的,每個(gè)人都有這樣的體驗(yàn):當(dāng)一個(gè)網(wǎng)頁訪問的人數(shù)特別多的時(shí)候,打開網(wǎng)頁就慢了,CC就是模擬多個(gè)用戶(多少線程就是多少用戶)不停地進(jìn)行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時(shí)間)的頁面,造成服務(wù)器資源的浪費(fèi),CPU長時(shí)間處于100%,永遠(yuǎn)都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪問被中止。

防CC攻擊

CC攻擊可以歸為DDoS攻擊的一種。他們之間的原理都是一樣的,即發(fā)送大量的請求數(shù)據(jù)來導(dǎo)致服務(wù)器拒絕服務(wù),是一種連接攻擊。CC攻擊又可分為代理CC攻擊,和肉雞CC攻擊。代理CC攻擊是黑客借助代理服務(wù)器生成指向受害主機(jī)的合法網(wǎng)頁請求,實(shí)現(xiàn)DDoS,和偽裝就叫:cc(Challenge Collapsar)。而肉雞CC攻擊是黑客使用CC攻擊軟件,控制大量肉雞,發(fā)動攻擊,相比來后者比前者更難防御。因?yàn)槿怆u可以模擬正常用戶訪問網(wǎng)站的請求。偽造成合法數(shù)據(jù)包。
一個(gè)靜態(tài)頁面不需要服務(wù)器多少資源,甚至可以說直接從內(nèi)存中讀出來發(fā)給你就可以了,但是論壇之類的動態(tài)網(wǎng)站就不一樣了,我看一個(gè)帖子,系統(tǒng)需要到數(shù)據(jù)庫中判斷我是否有讀帖子的權(quán)限,如果有,就讀出帖子里面的內(nèi)容,顯示出來——這里至少訪問了2次數(shù)據(jù)庫,如果數(shù)據(jù)庫的體積有200MB大小,系統(tǒng)很可能就要在這200MB大小的數(shù)據(jù)空間搜索一遍,這需要多少的CPU資源和時(shí)間?如果我是查找一個(gè)關(guān)鍵字,那么時(shí)間更加可觀,因?yàn)榍懊娴乃阉骺梢韵薅ㄔ谝粋€(gè)很小的范圍內(nèi),比如用戶權(quán)限只查用戶表,帖子內(nèi)容只查帖子表,而且查到就可以馬上停止查詢,而搜索肯定會對所有的數(shù)據(jù)進(jìn)行一次判斷,消耗的時(shí)間是相當(dāng)?shù)拇蟆?/div>
CC攻擊就是充分利用了這個(gè)特點(diǎn),模擬多個(gè)用戶(多少線程就是多少用戶)不停的進(jìn)行訪問(訪問那些需要大量數(shù)據(jù)操作,就是需要大量CPU時(shí)間的頁面,比如asp/php/jsp/cgi)。很多朋友問到,為什么要使用代理呢?因?yàn)榇砜梢杂行У仉[藏自己的身份,也可以繞開所有的防火墻,因?yàn)榛旧纤械姆阑饓Χ紩z測并發(fā)的TCP/IP連接數(shù)目,超過一定數(shù)目一定頻率就會被認(rèn)為是Connection-Flood。當(dāng)然也可以使用肉雞發(fā)動CC攻擊。肉雞的CC攻擊效果更可觀。致使服務(wù)器CPU100%,甚至死機(jī)的現(xiàn)象。
使用代理攻擊還能很好的保持連接,這里發(fā)送了數(shù)據(jù),代理轉(zhuǎn)發(fā)給對方服務(wù)器,就可以馬上斷開,代理還會繼續(xù)保持著和對方連接(我知道的記錄是有人利用2000個(gè)代理產(chǎn)生了35萬并發(fā)連接)。
當(dāng)然,CC也可以利用這里方法對FTP、游戲端口、聊天房間等進(jìn)行攻擊,也可以實(shí)現(xiàn)TCP-FLOOD,這些都是經(jīng)過測試有效的。

cc攻擊癥狀

CC攻擊有一定的隱蔽性,那如何確定服務(wù)器正在遭受或者曾經(jīng)遭受CC攻擊呢?可以通過以下三個(gè)方法來確定。
1、命令行法
一般遭受CC攻擊時(shí),Web服務(wù)器會出現(xiàn)80端口對外關(guān)閉的現(xiàn)象, 因?yàn)檫@個(gè)端口已經(jīng)被大量的垃圾數(shù)據(jù)堵塞了正常的連接被中止了。可以通過在命令行下輸入命令netstat -an來查看,?“SYN_RECEIVED”是TCP連接狀態(tài)標(biāo)志,意思是“正在處于連接的初始同步狀態(tài) ”,表明無法建立握手應(yīng)答處于等待狀態(tài)。這就是攻擊的特征,一般情況下這樣的記錄一般都會有很多條,表示來自不同的代理IP的攻擊。
2、批處理法
上述方法需要手工輸入命令且如果Web服務(wù)器IP連接太多看起來比較費(fèi)勁,可以建立一個(gè)批處理文件,通過該腳本代碼確定是否存在CC攻擊。
腳本篩選出當(dāng)前所有的到80端口的連接。當(dāng)感覺服務(wù)器異常時(shí)就可以雙擊運(yùn)行該批處理文件,然后在打開的log.log文件中查看所有的連接。如果同一個(gè)IP有比較多的到服務(wù)器的連接,那就基本可以確定該IP正在對服務(wù)器進(jìn)行CC攻擊。
3、查看系統(tǒng)日志
Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目錄下,該目錄下用類似httperr1.log的日志文件,這個(gè)文件就是記錄Web訪問錯(cuò)誤的記錄。管理員可以依據(jù)日志時(shí)間屬性選擇相應(yīng)的日志打開進(jìn)行分析是否Web被CC攻擊了。

默認(rèn)情況下,Web日志記錄的項(xiàng)并不是很多,可以通過ⅡS進(jìn)行設(shè)置,讓W(xué)eb日志記錄更多的項(xiàng)以便進(jìn)行安全分析。其操作步驟是:“開始→管理工具”打開“Internet信息服務(wù)器”,展開左側(cè)的項(xiàng)定位到到相應(yīng)的Web站點(diǎn),然后右鍵點(diǎn)擊選擇“屬性”打開站點(diǎn)屬性窗口,在“網(wǎng)站”選項(xiàng)卡下點(diǎn)擊“屬性”按鈕,在“日志記錄屬性”窗口的“高級”選項(xiàng)卡下可以勾選相應(yīng)的“擴(kuò)展屬性”,以便讓W(xué)eb日志進(jìn)行記錄。比如其中的“發(fā)送的字節(jié)數(shù)”、“接收的字節(jié)數(shù)”、“所用時(shí)間”這三項(xiàng)默認(rèn)是沒有選中的,但在記錄判斷CC攻擊中是非常有用的,可以勾選。另外,如果你對安全的要求比較高,可以在“常規(guī)”選項(xiàng)卡下對“新日志計(jì)劃”進(jìn)行設(shè)置,讓其“每小時(shí)”或者“每一天”進(jìn)行記錄。為了便于日后進(jìn)行分析時(shí)好確定時(shí)間可以勾選“文件命名和創(chuàng)建使用當(dāng)?shù)貢r(shí)間”。


cc防御方法

對于CC攻擊.其防御必須采用多種方法,而這些方法本質(zhì)上也是在提高服務(wù)器的并發(fā)能力。

1、服務(wù)器垂直擴(kuò)展和水平擴(kuò)容

資金允許的情況下,這是最簡單的一種方法,本質(zhì)上講,這個(gè)方法并不是針對CC攻擊的,而是提升服務(wù)本身處理并發(fā)的能力,但確實(shí)提升了對CC攻擊的承載能力。垂直擴(kuò)展:是指增加每臺服務(wù)器的硬件能力,如升級CPU、增加內(nèi)存、升級SSD固態(tài)硬盤等。水平擴(kuò)容:是指通過增加提供服務(wù)的服務(wù)器來提升承載力。上述擴(kuò)展和擴(kuò)容可以在服務(wù)的各個(gè)層級進(jìn)行,包括:應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器和緩存服務(wù)器等等。
2、數(shù)據(jù)緩存(內(nèi)存級別,不要用文件)
對于服務(wù)中具備高度共性,多用戶可重用,或單用戶多次可重用的數(shù)據(jù),一旦從數(shù)據(jù)庫中檢索出,或通過計(jì)算得出后,最好將其放在緩存中,后續(xù)請求均可直接從緩存中取得數(shù)據(jù),減輕數(shù)據(jù)庫的檢索壓力和應(yīng)用服務(wù)器的計(jì)算壓力,并且能夠快速返回結(jié)果并釋放進(jìn)程,從而也能緩解服務(wù)器的內(nèi)存壓力。要注意的是,緩存不要使用文件形式,可以使用redis、mem—cached等基于內(nèi)存的nosql緩存服務(wù),并且與應(yīng)用服務(wù)器分離,單獨(dú)部署在局域網(wǎng)內(nèi)。局域網(wǎng)內(nèi)的網(wǎng)絡(luò)IO肯定比起磁盤IO要高。為了不使局域網(wǎng)成為瓶頸,千兆網(wǎng)絡(luò)也是有必要的。
3、頁面靜態(tài)化
與數(shù)據(jù)緩存一樣,頁面數(shù)據(jù)本質(zhì)上也屬于數(shù)據(jù),常見的手段是生成靜態(tài)化的html頁面文件,利用客戶端瀏覽器的緩存功能或者服務(wù)端的緩存服務(wù),以及CDN節(jié)點(diǎn)的緩沖服務(wù),均可以降低服務(wù)器端的數(shù)據(jù)檢索和計(jì)算壓力,快速響應(yīng)結(jié)果并釋放連接進(jìn)程。
4、用戶級別的調(diào)用頻率限制
不管服務(wù)是有登陸態(tài)還是沒登陸態(tài),基于session等方式都可以為客戶端分配唯一的識別ID(后稱作SID),服務(wù)端可以將SID存到緩存中。當(dāng)客戶端請求服務(wù)時(shí),如果沒有帶SID(cookie中或請求參數(shù)中等),則由服務(wù)端快速分配一個(gè)并返回。可以的話,本次請求可以不返回?cái)?shù)據(jù),或者將分配SID獨(dú)立出業(yè)務(wù)服務(wù)。當(dāng)客戶端請求時(shí)帶了合法SID(即SID能在服務(wù)端緩存中匹配到),便可以依據(jù)SID對客戶端進(jìn)行頻率限制。而對于SID非法的請求,則直接拒絕服務(wù)。相比根據(jù)IP進(jìn)行的頻率限制,根據(jù)SID的頻率限制更加精準(zhǔn)可控,可大程度地避免誤殺情況。
5、IP限制
最后,IP限制依然可以結(jié)合上述規(guī)則一起使用,但是可以將其前置至)JCb層的防火墻或負(fù)載均衡器上去做,并且可以調(diào)大限制的閾值,防止惡意訪問穿透到應(yīng)用服務(wù)器上,造成應(yīng)用服務(wù)器壓力。

文章題目:什么是CC攻擊,如何防范?
本文來源:http://m.kartarina.com/news7/274507.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供用戶體驗(yàn)網(wǎng)站收錄網(wǎng)頁設(shè)計(jì)公司手機(jī)網(wǎng)站建設(shè)全網(wǎng)營銷推廣ChatGPT

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
国产一区二区导航在线播放| 日韩一区二区三区免费观看| 亚洲大片免费看| 久久久精品影视| 白白色亚洲国产精品| 午夜久久久久久| 亚洲婷婷国产精品电影人久久| 日韩精品一区二区在线观看| 欧美中文字幕一区二区三区亚洲| 国产河南妇女毛片精品久久久 | 亚洲午夜久久久久久久久电影院 | 精品区一区二区| 国产一区二区三区高清播放| 亚洲成人7777| 亚洲一本大道在线| 夜夜精品视频一区二区| 亚洲欧洲一区二区三区| 国产精品女主播av| 日本一区二区三区四区在线视频| 久久久午夜精品理论片中文字幕| 欧美刺激脚交jootjob| 欧美一区二区三区日韩视频| 欧美视频一区二区在线观看| 99视频一区二区| 91免费看片在线观看| 99精品国产热久久91蜜凸| 波多野结衣精品在线| 6080国产精品一区二区| 蜜臂av日日欢夜夜爽一区| 亚洲v精品v日韩v欧美v专区| 亚洲精品一区二区三区四区高清 | 亚洲精品高清在线观看| 亚洲女性喷水在线观看一区| 国产精品国产自产拍高清av王其| 国产精品免费网站在线观看| 国产精品青草综合久久久久99| 中文字幕中文字幕在线一区| 一区二区三区在线影院| 日韩精品三区四区| 国内外成人在线| 播五月开心婷婷综合| 欧美性淫爽ww久久久久无| 欧美日本一道本在线视频| 精品少妇一区二区三区视频免付费| 久久理论电影网| 亚洲精品视频免费观看| 丝袜亚洲另类欧美| 国产精品一区三区| 色婷婷av一区二区三区软件| 51精品国自产在线| 国产午夜精品一区二区三区视频| 久久久久久麻豆| 亚洲成人av中文| 国内精品视频666| 欧美日韩亚洲丝袜制服| 国产精品的网站| 韩国欧美一区二区| 在线成人高清不卡| 亚洲人成7777| 成人免费毛片片v| 精品粉嫩aⅴ一区二区三区四区| 一区二区视频在线| av中文字幕一区| 日本一区二区三区视频视频| 久久国产人妖系列| 欧美日韩精品综合在线| 亚洲欧美aⅴ...| 91污片在线观看| 中文字幕精品综合| 丁香婷婷深情五月亚洲| 欧美精品一区二区在线观看| 日本不卡一二三区黄网| 7777精品伊人久久久大香线蕉最新版 | 亚洲欧洲99久久| 9l国产精品久久久久麻豆| 26uuuu精品一区二区| 日本一道高清亚洲日美韩| 欧美性极品少妇| 亚洲成在人线在线播放| av午夜一区麻豆| 亚洲欧美日韩一区二区三区在线观看| 成人一区二区三区在线观看| 国产精品毛片久久久久久| 国产成人免费视频| 国产精品福利电影一区二区三区四区 | 亚洲精品成a人| 99久久精品久久久久久清纯| 国产精品成人免费在线| 91在线观看一区二区| 亚洲精品久久久蜜桃| 在线免费视频一区二区| 亚洲超丰满肉感bbw| 91精品国产91久久久久久一区二区 | 亚洲日本欧美天堂| 欧美性极品少妇| 日本欧美在线看| wwww国产精品欧美| 大陆成人av片| 亚洲一卡二卡三卡四卡无卡久久 | 99精品一区二区三区| 亚洲欧美一区二区久久| 欧美性xxxxx极品少妇| 日本欧美一区二区三区乱码 | 亚洲欧美另类久久久精品2019| 欧美体内she精高潮| 麻豆国产精品一区二区三区 | 亚洲第四色夜色| 久久综合狠狠综合久久激情| 成人18视频日本| 日韩一区精品字幕| 国产欧美日韩精品一区| 欧美亚洲国产bt| 国产成人三级在线观看| 一区二区不卡在线视频 午夜欧美不卡在 | 色综合久久综合| 欧美a级理论片| 国产精品久久99| 日韩欧美国产精品一区| 99精品久久免费看蜜臀剧情介绍| 日韩黄色一级片| 中文字幕乱码日本亚洲一区二区| 欧美日韩激情在线| 成人自拍视频在线| 欧美aaa在线| 亚洲精品中文字幕乱码三区| 精品久久久久99| 欧美挠脚心视频网站| 99国产精品久久| 国内精品视频一区二区三区八戒| 亚洲一区二区欧美日韩 | 不卡视频一二三| 美女视频黄 久久| 亚洲成a人片在线不卡一二三区 | 日韩在线一区二区三区| 国产精品国产三级国产aⅴ原创| 欧美日韩成人一区二区| caoporn国产精品| 国产成人午夜电影网| 激情成人综合网| 日韩中文字幕区一区有砖一区 | 欧美性大战xxxxx久久久| av中文字幕亚洲| 国产美女一区二区| 久久精品久久综合| 全国精品久久少妇| 午夜久久久久久久久| 亚洲成人av中文| 亚洲一区二区三区四区中文字幕| 亚洲精品国产一区二区精华液 | 精品一区二区三区免费观看| 日韩精品色哟哟| 视频在线观看一区| 日韩av电影免费观看高清完整版在线观看| 一级做a爱片久久| 亚洲一区二区三区不卡国产欧美| 亚洲欧美日韩国产综合在线| 亚洲欧美一区二区久久| 亚洲美女偷拍久久| 一区二区三区不卡视频在线观看| 亚洲综合色噜噜狠狠| 亚洲成人午夜影院| 秋霞电影一区二区| 精品在线观看视频| 国产精品亚洲а∨天堂免在线| 国产一区二区按摩在线观看| 国产成人免费视| 91色porny蝌蚪| 欧美三级韩国三级日本一级| 91麻豆精品久久久久蜜臀| 日韩一级大片在线| 国产清纯白嫩初高生在线观看91 | 欧美在线你懂得| 91精品欧美久久久久久动漫| 精品国产伦一区二区三区观看方式| 精品蜜桃在线看| 国产精品美女久久久久高潮| 亚洲天天做日日做天天谢日日欢| 亚洲午夜久久久久| 久久er精品视频| 99精品视频一区二区| 欧美三级视频在线| 久久这里只有精品首页| 综合av第一页| 日韩va欧美va亚洲va久久| 国产自产高清不卡| 色综合中文字幕| 日韩女优电影在线观看| 中文字幕中文字幕在线一区| 日韩av中文在线观看| 成人免费视频网站在线观看| 欧美日韩五月天| 国产精品久久久久四虎| 视频一区二区三区入口| 丁香激情综合五月| 日韩视频在线永久播放| 国产精品高潮呻吟| 激情文学综合网| 欧美揉bbbbb揉bbbbb| 国产精品五月天| 日韩电影在线一区二区三区|