防护web服务器的CC攻击

  • 来源:天互数据
  • 作者:高正勇
  • 时间:2010-06-23 16:36:51
  • 阅读:10697次

CC就是充分利用了这样一个特点,模拟多个用户不停的进行访问
1.访问那些需要大量数据操作,如搜索页面,就是需要大量CPU时间的页面
2.访问有大量图片或音视频内容的页面。

    一种的CC攻击是比较容易理解的。就是占用完你的cpu,让合法的请求埋没大大量的攻击请求中。这是以前的高水平的黑客喜欢使用的方法。因为只需要很少的带宽(小于1M)就可以让你的100M 甚至1G的带宽的网站立即挂掉。

    第二种CC攻击是目前使用最普遍也是最简单的攻击方式。由于不必要去分析被攻击网站的实际内容。直接对某个页面发起攻击就能起作用。如果你的网页其中一面有256Kbyte (包括所要打开的图片等内容),那么就需要1Mbit/s的带宽2秒时间来打开。而客户发送给服务器的请求包长最多就 1Kbyte.所以攻击比例是256倍。

    同时有100个客户来点开这个页面的话,就需要有100Mbit/s 的带宽来支持。客户都能在2秒种内打开这个网站。这100个客户发起访问所需的带宽才100Kbyte X 8=0.8Mbit/s 。这样看来1M不到的带宽来攻击网站,网站得准备有100M的带宽来应付。

防护方法:

 
    用户自己解决  主要就是提高主机处理性能,申请更多带宽,修改 或者关闭在log里出现大量相同访问文件的页面。处理效果很一般,有时没什么效果借助第三方工具 .使用软件冰盾等软件防火墙 关闭代理访问,限制80端口同一ip的并发链接数; 使用包分析软件对数据包里存在 FORWARDED_FOR 等关词进行过滤,把ip暂进加到黑名单中。有一定效果。攻击量大量也会影响访问效率


   使用硬件防火墙由于攻击不会单纯局限于CC攻击,还可能出现icmp、 syn flood 、udp flood 上1000M带宽的流量攻击。对这类攻击目前也只有选用布署有大型ddos防火墙,同时能防护CC攻击的网络再暂避风险。考虑到网站及内容的搬迁,可以临时租用一台硬防服务器的机器做 路由转发,使用CDN 系统租用cdn系统对攻击响应流量进行分流。只是费用较高。

天互数据 西北一流的IDC服务商

服务器租用服务器托管机柜大带宽美猴云相关产品

返回首页立即咨询购买