专栏中心

EEPW首页 > 专栏 > CC攻击有哪些特点以及如何防御CC攻击?

CC攻击有哪些特点以及如何防御CC攻击?

发布人:墨者安全科技 时间:2019-08-29 来源:工程师 发布文章

什么是CC攻击?CC攻击英文翻译为Challenge Collapsar,是DDoS攻击的一种,是目前最常见的网络攻击方式之一。主要是针对Web服务的第7层协议启动的攻击,通过端口扫描程序在Internet上搜索匿名HTTP代理或SOCKS代理向目标发起HTTP请求。CC攻击因其见效快、成本低、难追踪,受到大量黑客的喜爱。当我们网站遭到CC攻击的时候该怎么办呢?今天墨者安全就来简单说说CC攻击有哪些特点以及如何防御CC攻击?

CC攻击



一、CC攻击有哪些特点?

1.CC攻击的请求都是模拟真实的有效请求,所以不能被拒绝;

2.用来发起CC攻击的IP都是真实而分散的,所以很难溯源;

3.CC攻击的数据包都是模拟真实用户的正常数据包;

4.CC攻击一般是针对网页攻击,服务器可以连接,ping没问题,但网页无法访问。

二、CC攻击如何防御?

1.使用Session 来执行访问计数器:
使用Session为每个IP创建页面访问计数器或文件下载计数器,防止用户频繁刷新页面,导致频繁读取数据库或频繁下载文件以生成大量流量。 (文件下载不应直接使用下载地址,以便在服务器代码中过滤CC攻击)

2.将网站生成静态页面:
大量事实证明,尽可能使网站静态不仅可以大大提高防攻击能力,还会给黑客入侵带来很多麻烦。例如新浪,搜狐,网易等门户网站主要是静态页面。如果您不需要动态脚本,则可以将其发送到另一台单独的主机,以便在受到攻击时避开主服务器。


3.增强操作系统的TCP/IP栈
作为服务器操作系统,Win2000和Win2003具有一定的抵御DDoS攻击的能力。一般默认情况下没有启用。如果启用它们,它们可以承受大约10,000个SYN攻击数据包,具体如何操作可以去微软官方看一下操作方法。

4.部署高防CDN防御
防御CC攻击最简单便捷的方法就是通过接入墨者高防CDN来隐藏服务器源IP,高防CDN可以自动识别恶意攻击流量,对这些虚假流量进行智能清洗,将正常访客流量回源到源服务器IP上,保障源服务器的正常稳定运行。
 

专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词:

相关推荐

《欧洲芯片法案》21世纪“皇帝的新衣”?

基于Portenta的农业和草坪管理

红色飓风FPGA普及行动 第一讲:FPGA系统设计基础

视频 2010-01-21

面向5G和GNSS的微型MEMS移动时钟发生器

光程研创和采钰合作推出新世代硅基Metalens超颖透镜

阿联酋大学研发非侵入式血流监测 采压电传感器实现高精准度

Q.921协议资料

sdram16_altera_package.ZIP

资源下载 2007-02-28

红色飓风FPGA普及行动 第四讲:Verilog HDL中的组合逻辑设计方法

视频 2010-01-21

SemiDynamics详细介绍了一体化 RISC-V NPU

智能计算 2025-05-07

可编程控制器EDA教程 13

视频 2010-01-21

RS485&RS232 interface

资源下载 2007-02-28

中国制造2025计划正缩小中西技术差距

EDA/PCB 2025-05-07

TD-SCDMA手机设计原理

PerformancePak测试软件描述文件

英特尔宣布实现 MLPerf Client 0.6 基准测试首个全 NPU 支持

视频传输“百米”赛道,HDBaseT技术完美胜出

ASIL D Linux的首次基线安全评估

更多 培训课堂
更多 焦点
更多 视频

技术专区