欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

云計算服務

如何防范CC攻擊

        CC攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC就是模擬多個用戶不停地進行訪問那些需要大量數據操作的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。    
 
一、CC攻擊防御策略
    
1、取消域名綁定    
        取消域名綁定后Web服務器的CPU能夠馬上恢復正常狀態,通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不變,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發現之后,攻擊者也會對新域名實施攻擊。    
 
2、更改Web端口    
        一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,可以修改Web端口達到防CC攻擊的目的。    
 
3、IIS屏蔽IP    
        我們通過命令或在查看日志發現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防范IIS攻擊的目的。 
 
二、CC攻擊的防范手段    
 
1、優化代碼    
        盡可能使用緩存來存儲重復的查詢內容,減少重復的數據查詢資源開銷。減少復雜框架的調用,減少不必要的數據請求和處理邏輯。程序執行中,及時釋放資源,比如及時關閉mysql連接,及時關閉memcache連接等,減少空連接消耗。    
 
2、限制手段    
        對一些負載較高的程序增加前置條件判斷,可行的判斷方法如下:必須具有網站簽發的session信息才可以使用,可簡單阻止程序發起的集中請求;必須具有正確的referer,可有效防止嵌入式代碼的攻擊;禁止一些客戶端類型的請求,比如一些典型的不良蜘蛛特征;同一session多少秒內只能執行一次。    
 
3、完善日志    
        盡可能完整保留訪問日志。日志分析程序,能夠盡快判斷出異常訪問,比如單一ip密集訪問;比如特定url同比請求激增。
 
香港E5*2(10核20線程)/16G/1T/20M/3IP/400元,有需要聯系~
歡迎訪問夢飛科技官網 www.qzkangyuan.com 或客戶經理QQ:1569504322了解詳情。

        夢飛科技十多年專業國內外互聯網數據中心服務器托管租用,提供美國服務器、香港大帶寬服務器租用高防服務器國外服務器租用服務,7x24小時技術服務。關注夢飛科技www.qzkangyuan.com),了解更多IDC資訊
騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 汉中市| 开原市| 玉树县| 铜梁县| 佛坪县| 巧家县| 彰化县| 清苑县| 炎陵县| 宜宾县| 从江县| 神池县| 景德镇市| 泽库县| 潞西市| 奉贤区| 大余县| 大田县| 井研县| 克拉玛依市| 周口市| 平江县| 登封市| 松桃| 永修县| 芜湖市| 麻栗坡县| 汽车| 永胜县| 普兰店市| 象山县| 西安市| 长沙县| 华亭县| 巴林左旗| 东海县| 墨竹工卡县| 东乡县| 原阳县| 沁水县| 海阳市|