网站首页 > 精选教程 正文
您身边的防护专家qq:786661572
通常发起CC攻击是使用专门的攻击工具,同时模拟成多个用户,向目标网站发起多个请求,一般这些软件为了防止地址被屏蔽,还内置通过代理攻击的功能。可以通过多个代理服务器对目标发起攻击,使封IP的防御方式变的失效。
如果你的网站是使用的是Nginx做的反向代理,那么可以利用Nginx原生的limit_req模块来针对请求进行限制,(ngx_http_limit_req_module 模块)
当然,也可以使用tengine的limit_req模块,对官方模块进行了增强(The Tengine Web Server)或者还有一个比较高端的模块:(
yaoweibin/nginx_limit_access_module 路 GitHub), 作者是,姚神@大青蛙
CC攻击的防护没那么简单的,伪装手段也是千万变化,据我所知360网站卫士没有你说的那么好的效果,贴篇月光博客文章给你看好了:网站防止CC攻击的方法
节选下内容:
一开始我想使用某某网站卫士来预防攻击,从界面上看,似乎是防止了大量的CC攻击,但登录网站后发现,流量依旧异常,攻击还是依旧,看起来这个网站卫士的效果并没有达到。
从原理上看,基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。但如果IP的数量足够大,使得单个IP的连接数较少,那么防火墙未必能阻止CC攻击。
不仅如此,我还发现,启用了某某网站卫士之后,反而更容易被CC攻击,因为这个网站卫士并不能过滤掉CC攻击,攻击的IP经过其加速后,更换成为这个网站卫士的IP,在网站服务器端显示的IP都是相同的,导致服务器端无法过滤这些IP。
1、单独或较少的攻击源可以直接deny。
2、大规模的攻击速度快、请求提交频率高,可以通过安全策略现在请求提交的频率。
根据攻击情况灵活掌握,关键在与你对现有资源的理解和运用能力。
在服务器上安装防护软件就可以了,我看到比较多得就是云盾、360网站卫士和安全狗了。我个人使用的是安全狗,安全狗有服务器安全狗和网站安全狗两款软件,两者均有抗cc攻击的功能只是侧重点不同,服务器安全狗更侧重于防御肉鸡式的cc攻击,所以两只狗一起装上后对cc攻击的防护会更为全面。
猜你喜欢
- 2024-10-24 教你一招:从正在运行的容器创建Docker镜像
- 2024-10-24 逆冬:抓取诊断soket读写失败(如何解决)?
- 2024-10-24 当遇到DDOS攻击解决办法 当遇到ddos攻击解决办法是什么
- 2024-10-24 Linux基础14-网络安全之模拟CC攻击以及防御(连载中)
- 2024-10-24 CentOS一键安装Fikker自建CDN系统,支持Https/反向代理/防CC攻击
- 2024-10-24 免费轻量级网站防火墙的解决方案 免费网络防火墙
- 2024-10-24 Cloudflare自动检测恶意IP拉黑到防火墙和自动切换5秒盾防CC
- 2024-10-24 教你使用宝塔面板的CC攻击防护策略
- 2024-10-24 华纳云 香港服务器可以防cc攻击吗?
- 2024-10-24 h5页面一直被cc攻击怎么办#高防IP
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- nginx反向代理 (57)
- nginx日志 (56)
- nginx限制ip访问 (62)
- mac安装nginx (55)
- java和mysql (59)
- java中final (62)
- win10安装java (72)
- java启动参数 (64)
- java链表反转 (64)
- 字符串反转java (72)
- java逻辑运算符 (59)
- java 请求url (65)
- java信号量 (57)
- java定义枚举 (59)
- java字符串压缩 (56)
- java中的反射 (59)
- java 三维数组 (55)
- java插入排序 (68)
- java线程的状态 (62)
- java异步调用 (55)
- java中的异常处理 (62)
- java锁机制 (54)
- java静态内部类 (55)
- java怎么添加图片 (60)
- java 权限框架 (55)
本文暂时没有评论,来添加一个吧(●'◡'●)