什么是CC攻击,如何防止网站被CC攻击的民间叫魂方法总汇汇

网站使用CDN加速如何防止CC攻击呢???
本回答由提问者推荐企业网站攻击解决CC攻击方案
企业网站解决CC攻击方案
企业面临强大的攻击,导致网站崩溃,如果是花了大量金钱做了PPC或者SEO的企业,那么这个损失是不可忽视的。
企业网站遭受时,怎么才能在最短的时间有效的进行防御和反击呢?
(1).取消域名绑定
一般cc攻击都是针对网站的域名进行攻击,比如我们的网站域名是“”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。
对于这样的攻击我们的措施是在IIS上取消这个域名的绑定,让CC攻击失去目标。具体操作步骤是:打开“IIS管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。
经过模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。
(2).域名欺骗解析
如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。
另外,当我们的Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。
现在一般的Web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。
(3).更改Web端口
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击以及的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
(4).IIS屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝访问”列表中,就屏蔽了该IP对于Web的访问。
五、针对CC攻击的商业解决方案
很多的网站管理者是等到网站遭到攻击了,受到损失了,才去寻求解决的方案,在将来的互联网飞速发展的时代,一定要有安全隐患意识,不要等到损失大了,再去想办法来补救,这样为时已晚。然而当网站受到攻击时,大多数人想到的是-----快点找硬防,基本上都步了一个误区,就是认为网站或者服务器被攻击,购买硬件防火墙,什么事都万事大吉了,实际上这样的想法是极端错误的。多年的统计数据表明,想彻底解CC攻击是几乎不可能的,就好比治疗感冒一样,我们可以治疗,也可以预防,但却无法根治,但我们若采取积极有效的防御方法,则可在很大程度上降低或减缓生病的机率,也是如此,
实际上比较理想解决方案应该是“软件+硬件”的解决方案。
这种鼠标+水泥的方式可以有效的抵御CC攻击软件的攻击,并进行回击! 本文由剑心工作室原创,转载请保留地址,不标明出处违者必究!
上一篇: 下一篇:查看:8325|回复:9
提示: 作者被禁止或删除 内容自动屏蔽
高级工程师
看看日志,过滤掉非法IP
引用:原帖由 beanxyz 于
08:18 发表
& & & & 看看日志,过滤掉非法IP过滤ip不可行,用防火墙吧
我也遇到过类似情况,后来安装了一个软件 解决了
助理工程师
不懂啊,爱莫能助,说声抱歉!猜想一下,是不是有人故意打击竞争对手?
【学习只是为了明白自己的无知】 ...
使用Nginx来防御CC攻击应该挺有效的,其中对于访问频率限制 和访问连接限制都做得不错,还可以配置白名单 建议试一下
想要在网络的海洋自由的遨游吗?系统攻防欢迎你!!!
一个人没有金钱并不可怕,没有地位也并不可悲,只有不善巧思,缺乏智慧,才是人生最大的缺憾。
更多精彩请关注
提示: 作者被禁止或删除 内容自动屏蔽
提示: 作者被禁止或删除 内容自动屏蔽
IPS IDS&&上网行为管理&&防火墙&&都能解决问题阿.
waf盾机,无需变动源服务器,提供控制面板,现公司技术创新又推出网站防御体系,waf盾机技术,无需租用本公司服务器,不需要移动源站,只需要把域名解析到我司技术团队搭建好的一个别名上,就可实现网站防御CC,网站被攻击了,CC尤为严重,耗尽服务器CPU,内存,带宽等资源,最后服务器瘫痪,网站出现访问不了,waf盾机新技术,针对域名个数收费,价格实惠,有需要的朋友可以联系咨询官方QQ青青子衿, 悠悠我心, 但为君故, 沉吟至今
网站防止CC攻击的方法
  (Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。  CC攻击的攻击技术含量低,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施攻击。不过,如果了解了CC攻击的原理,那就不难针对CC攻击实施一些有效的防范措施。  通常防止CC攻击的方法有几种,一个是通过防火墙,另外一些网络公司也提供了一些防火墙服务,例如XX网站卫士和XX宝,还有一种方法是自己写程序预防,昨天网站遇到CC攻击,这也让我尝试了一下各种防止CC攻击方法的有效性。  一开始我想使用某某网站卫士来预防攻击,从界面上看,似乎是防止了大量的CC攻击,但登录网站后发现,流量依旧异常,攻击还是依旧,看起来这个网站卫士的效果并没有达到。  从原理上看,基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。但如果IP的数量足够大,使得单个IP的连接数较少,那么防火墙未必能阻止CC攻击。  不仅如此,我还发现,启用了某某网站卫士之后,反而更容易被CC攻击,因为这个网站卫士并不能过滤掉CC攻击,攻击的IP经过其加速后,更换成为这个网站卫士的IP,在网站服务器端显示的IP都是相同的,导致服务器端无法过滤这些IP。  实际上,不使用网站卫士类的服务,直接通过分析网站日志,还是很容易分辨出哪个IP是CC攻击的,因为CC攻击毕竟是通过程序来抓取网页,与普通浏览者的特性区别还是很大的,例如普通浏览者访问一个网页,必定会连续抓取网页的HTML文件、CSS文件、JS文件和图片等一系列相关文件,而CC攻击者仅仅只会抓取一个URL地址的文件,不会抓取其他类型的文件,其User Agent也大部分和普通浏览者不同,这就可以在服务器上很容易分辨出哪些访问者是CC攻击了,既然可以判断出攻击者的IP,那么预防措施就很简单,只需要批量将这些IP屏蔽,即可达到防范CC攻击的目的。  最终,我花了半个小时写了,运行之后自动屏蔽了数百个IP,网站才算正常,从而证明,防火墙对于CC攻击的防御并不有效,最有效的方法还是在服务器端通过程序自动屏蔽来预防。  看来CC攻击的门槛还真低啊,搞个几百个代理或者肉鸡就能攻击别人了,其成本非常低,但效果比较明显,如果攻击者流量巨大的话,通过耗费带宽资源的方式都可以进行攻击。但是,CC攻击也有明显的技术缺陷,就是攻击者的IP并不是海量的,通常就是几百数千的级别,并且是真实访问了网站页面,这就使得网站可以通过程序过滤的方式,轻松获取到这些攻击者IP,批量进行屏蔽,那么这种CC攻击就会得到预防。  对于站长来说,通过程序来过滤CC攻击门槛较高,要有一定的编程技术,因此还是建议使用第三方网站提供的预防CC的服务,目前主要的网站有:360网站卫士、百度加速乐、安全宝等。
  除非注明,文章均为原创,转载请以链接形式标明本文地址
  本文地址:
作为一名程序猿,会码字,写IT经济观察,而且建站这么多年也没被墙,肯定是遭人妒忌了,自己得反省一下。
.要改变态度的金忠
求代码共享一下,谢谢。
现在网站被cc好多天了,求代码共享!!!发送到邮箱哦!!!!
TbGF4/1.3.0,求教这是什么服务器,WIN下的吗?
那个数字卫士本就很邪恶嘛,哪有那么神奇的功能
强烈建议博主共享防CC攻击的程序代码!
.babytomas
本意是用来压力测试,但是总是有些人用来玩攻击 。。。现在会这些的太多了
.Wait_Mine
又不能登录了。。。维护??
月光 这段代码能发我邮箱吗 最近网站也被顶上了 我的是php程序
分享一下你寫的程序吧,可以讓其他有需要的人參考一下~
陕西湖北中枪了
.向日葵媒体设计
天朝人民吃的太空了,衣食无忧了。
最近深受CC攻击困扰,真心就帮助!!!能分享下自动屏蔽软件么
求月光大侠共享代码吧,非常感谢,可以发到我的邮箱里,谢谢~~~
针对频繁放包的ip自动给禁止访问?技术上能实现不?
cc攻击多样性,特征不一,不是一段小小的代码能解决,要全面防cc是复杂工程
您的程序是服务器端的asp的吗?非常需要,我的网站出现过类似问题,我束手无策,只有等。。。不知道能不能发我一份,向您学习。付点费也行。我的邮箱是 feng#goodcmd. com谢谢!
.宝马街-冰堂主
你才知道啊,互联网协议急需升级到新一代
.刘玮琦MILFEE
能写程序就是牛啊。崇拜。
CC攻击是最没技术含量的…不过肉鸡基数再大一点,请求间隔再长一点,那个程序就捉襟见肘了,可以试试其他软防。
.倍哥也是哥
动用WINDOWS防火墙和网站卫士对抗CC?
.SEO研究协会创始人柴潇
看来高手都在民间啊
CC攻击比DDOS更难防护,因为人与非人的鉴别是屏蔽不必要流量的关键。
.华莱士比你们不知道高到哪里去了
此法‘只适用访问量相对较小的网站。
我的站也被攻击了,原是不停访问一个页面,后面我把这页面删了,看日志还在攻击原来那个页面地址,只是出现404错误页,但APAHCE还是顶不住还是挂了,估计代码也没有什么用
这不是DDOS么???
nginx有个return 444直接掐断连接。如果有时间建议你还是给博客安插一个前端吧,WINDOWS下的伺服系统承受不了高并发,这是最大的瓶颈,我猜你服务器死在了连接数过大接受不了新连接请求。上次我的阿里云主机硬是被CC得出带宽超限,CPU、内存什么的完全没压力,后来封了ip恢复
有时候还要自己出马!
DDos确实防不胜防,封IP不会误伤无辜么?Web server挡不住?
.雨寂xenia
..问个菜的问题,什么是CC,第二次见到却不知是啥
求代码,cc攻击真的好头疼
防止CC直接用软件搞定!@
尊敬的月光博主:能否发一下代码?
之前用过加速乐、360网站卫士,先介绍这两个,安全狗放到最后说。1、加速乐,这个是百度站长平台官方推荐的,以为有这个后盾,还有引蜘蛛功能,肯定能大幅提高网站SEO效果。使用了一段时间,没啥效果,还是换回之前用过的360网站卫士。2、360网站卫士,这款产品我用了一年多时间,比较有发言权。不得不说后台操作体验做得很好,号称200G流量的高防。不过,不知名小站点也无人大流量攻击。用了大半年时间,没事就上去检测下网站漏洞啥的,评分一直是100左右,提示我网站固若金汤……直到一天,我登录爱站网一查询,网站标题、关键词都被恶意替换。而且你直接打开网页是看不到被修改的,用JS隐藏了。网站文章目录被上传几百个博彩类静态页面。因为过于相信360的垃圾防御,发现这些问题时,已被修改几个月了。网站权重、收录大幅下降(百度也一直未给我恢复,还是google好,反应快。)。3 安全狗,被360忽悠了之后,安装了安全狗。一检测网站几百个一句话木马、各种PHP木马。这该死的360居然一直都没发现,还提示我网站固若金汤???清除后,一直使用到现在。也有人建议我,服务器安装安全狗+360网站卫士双重防护。我也使用过,实际测试发现这样会严重影响页面打开速度。可能是安全狗对CDN加速后的网站检测兼容性问题,按照官方的意见,把360的CDN IP全部加入白名单效果也不大。而且这些IP也是经常在变动,并不是固定那几个,所以放弃。
楼主分享下防的代码呗!
.防御DDOS和CC
防御CC攻击,DDOS 攻击
智能CDN集群防御。
DDos攻击 CC攻击
300G混合量.1-5W CC位置,实力代表一切 打死付款 V信 178889 点赞 8折o
擦,宝刀不老剔龙鳞
某某卫士,是360吗?
.德国阳光蓄电池
支持原创,.ups-supplier.
.我的名字叫麒
每天来看几篇,今天看不大懂~
有点扯,你把IP屏蔽了,人家正常的访问怎么办?被你拒绝服务了?阿驹 于
15:19:49 回复看到55楼的就想笑。攻击者的IP,与正常访问的IP肯定是不同的,通过流量监控,加上有经验的话,就能区别攻击者与正常访问者的IP,误伤非常小。
想起8年前疯狂学习iptable。。。用linux服务器的站长可以学习下。
造成这个提示的后果
“argument fault ”谁能防御这个攻击wuer11 于
8:41:15 回复知道防御的人 请联系我
求共享代码
屏蔽ip的代码分享一下嘛,我邮箱,@qq.//com,谢谢啦
今天被攻击得一度访问不了,宕机!
DDos攻击 CC攻击
300G混合量.1-5W CC位置,实力代表一切 打死付款 V信 178889 点赞 8折
.时间都给懒偷了
小心是卫士“监守自盗”
弱弱问一下,IDC没有提供安全服务吗?还得自己写脚本?
.邪恶DE小宝
大牛啊,我一直以为你是写博客的,没想到技术这么屌
用着别人的服务, 就不要说什么啦.
既然你都用了,好歹也发个文章介绍下啊, 是不是怕分享出来,用户多了,效果就不好了啊 .
拜膜大佬了求代码邮箱等待拉
.蓝焰的小蜗牛
这种攻击一般没什么技术含量.靠数量取胜..
好像用合法的压力测试程序就能做到
.格桑小花花
可以把程序放出来共享一下吗?
求程序啊,造福人类
尊敬的月光博主:我们的小站yjkk刚刚被攻击,能否发一下代码我们?不管怎么样,非常感谢!小陈
无孔不入。。!
.网络创富之路
靠谁都不如靠自己,呵呵~
.诸城百姓网
原来网站卫士是把每一次的访问记做一次攻击啊太假了吧
那是你么遇到过真正有威力的CC攻击吧。你做过网游SF么?你去用用SF的服务器救会体会到CC攻击的强大。
.飞天小笨猪
最近也深受此害,求大神共享代码软件
大神求代码.网站最近被刷了,求共享··感激不尽
.山里人博客
防火墙对于CC攻击的防御并不有效,最有效的方法还是在服务器端通过程序自动屏蔽来预防。非常正确
通过查看同一IP是否同时加载JS,CSS,HTML,这些来判定好像不能用在有Ajax和图片验证码上面。还有就是User agent也是可以伪造的。PS: 我一直手动回复,却总是给我返回“503 Service Temporarily Unavailable”。
在application层记录并拦住恶意ip?
人家屏蔽的是攻击的ip,不懂装懂。43楼说的对,user agent伪造没有什么难度
.宛川城墙贴
同路人,走过,关注。
求 放CC 的程序呀 能发到我邮箱吗?
.Victor_xus
几百个ip就能被击垮?
.liuchen9586
我说怎么服务器bad request,原来是这样的啊
.大神BIG01
求这段代码~~
能不能把代码共享一下啊?
用安全狗就可以了,装在服务器上,防护CC很给力,何必自己动手写
.本无鬼见愁
会写程序就是神一般的存在~
赞助商广告
本站采用创作共用版权协议, 要求署名、非商业用途和相同方式共享. 转载本站内容必须也遵循“署名-非商业用途-相同方式共享”的创作共用协议.变设龙 企业高质量图片智造平台
增值电信业务经营许可证:苏B2-
编辑热线:6-2
A5创业网 版权所有
扫一扫关注最新创业资讯

我要回帖

更多关于 怎么防止网站被镜像 的文章

 

随机推荐