当前位置:网站首页> 科技>正文

翔云高防CDN 服务器如何预防CC攻击

发布于:2020-03-08 09:40:44发布者:天晴网友

翔云高防CDN服务器如何预防CC攻击?下面为你详细介绍下!

高防CDN租用地址:https://www.aqxyun.com/gfcdn/

01

取消域名绑定

域名解除绑定后,web服务器的cpu可以立即恢复正常状态,通过IP进行访问链接一切正常。但缺点也很明显,取消或更改域名其他人也可以正常访问。另外,对于针对IP的CC攻击它是无效的,即使攻击者发现域名已更改,也会攻击新域名。

02

更改Web端口

一般情况下Web服务器通过80端口对外提供服务,所以攻击者以默认80端口进行攻击,所以可以修改网页端口以达到反cc攻击的目的。

03

IIS屏蔽IP

我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。

04

优化代码

尽可能使用缓存来存储重复的查询内容,减少重复的数据查询资源开销。减少复杂框架的调用,并减少不必要的数据请求和处理逻辑。程序执行中,及时释放资源,如及时关闭MySQL连接,及时关闭memcache连接等,减少空连接消耗。

05

限制手段

对一些高负载的程序增加前置条件判断。可行的判断方法如下:

必须具有网站签发的session信息才可以使用(可简单阻止程序发起的集中请求);必须具有正确的referer(可有效防止嵌入式代码的攻击);禁止一些客户端类型的请求(比如一些典型的不良蜘蛛特征);同一session多少秒内只能执行一次。

06

完善日志

保持访问日志尽可能完整。日志分析程序,能够尽快判断出异常访问,比如单一IP密集访问;比如特定URL同比请求激增。

点击展开全文
相关数码科技+更多
文章评论