国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

億恩科技有限公司旗下門戶資訊平臺!
服務(wù)器租用 4元建網(wǎng)站

什么是CC攻擊?怎么防御CC攻擊?

一個(gè)好的DDOS攻擊必須是通過自己極少資源的消耗帶來對方較大的資源消耗,否則比如ICMP-FLOOD和UDP-FLOOD都必須和別人一樣大的帶寬,對方服務(wù)器消耗多少資源自己也得賠上多少資源,效率極其低下,又很容易被人發(fā)現(xiàn),現(xiàn)在基本沒有什么人用了。
什么是CC攻擊?怎么防御CC攻擊?

很多朋友都知道木桶理論,一桶水的最大容量不是由它最高的地方?jīng)Q定的,而是由它最低的地方?jīng)Q定,服務(wù)器也是一樣,服務(wù)器的安全性也是由它最脆弱的地方?jīng)Q定的,最脆弱的地方有多危險(xiǎn)服務(wù)器就有多危險(xiǎn)。DDOS也是一樣,只要你的服務(wù)器存在一個(gè)很耗資源的地方,限制又不夠,就馬上成為別人DDOS的對象。比如SYN-FLOOD,它就是利用服務(wù)器的半連接狀態(tài)比完全連接狀態(tài)更耗資源,而SYN發(fā)動(dòng)方只需要不停的發(fā)包,根本不需要多少資源。一個(gè)好的DDOS攻擊必須是通過自己極少資源的消耗帶來對方較大的資源消耗,否則比如ICMP-FLOOD和UDP-FLOOD都必須和別人一樣大的帶寬,對方服務(wù)器消耗多少資源自己也得賠上多少資源,效率極其低下,又很容易被人發(fā)現(xiàn),現(xiàn)在基本沒有什么人用了。

CC攻擊原理


CC主要是用來攻擊頁面的。大家都有這樣的經(jīng)歷,就是在訪問論壇時(shí),如果這個(gè)論壇比較大,訪問的人比較多,打開頁面的速度會(huì)比較慢,對不?!一般來說,訪問的人越多,論壇的頁面越多,數(shù)據(jù)庫就越大,被訪問的頻率也越高,占用的系統(tǒng)資源也就相當(dāng)可觀,現(xiàn)在知道為什么很多空間服務(wù)商都說大家不要上傳論壇,聊天室等東西了吧。

一個(gè)靜態(tài)頁面不需要服務(wù)器多少資源,甚至可以說直接從內(nèi)存中讀出來發(fā)給你就可以了,但是論壇就不一樣了,我看一個(gè)帖子,系統(tǒng)需要到數(shù)據(jù)庫中判斷我是否有讀讀帖子的權(quán)限,如果有,就讀出帖子里面的內(nèi)容,顯示出來——這里至少訪問了2次數(shù)據(jù)庫,如果數(shù)據(jù)庫的體積有200MB大小,系統(tǒng)很可能就要在這200MB大小的數(shù)據(jù)空間搜索一遍,這需要多少的CPU資源和時(shí)間?如果我是查找一個(gè)關(guān)鍵字,那么時(shí)間更加可觀,因?yàn)榍懊娴乃阉骺梢韵薅ㄔ谝粋€(gè)很小的范圍內(nèi),比如用戶權(quán)限只查用戶表,帖子內(nèi)容只查帖子表,而且查到就可以馬上停止查詢,而搜索肯定會(huì)對所有的數(shù)據(jù)進(jìn)行一次判斷,消耗的時(shí)間是相當(dāng)?shù)拇蟆?br />
CC就是充分利用了這個(gè)特點(diǎn),模擬多個(gè)用戶(多少線程就是多少用戶)不停的進(jìn)行訪問(訪問那些需要大量數(shù)據(jù)操作,就是需要大量CPU時(shí)間的頁面)。很多朋友問到,為什么要使用代理呢?因?yàn)榇砜梢杂行У仉[藏自己的身份,也可以繞開所有的防火墻,因?yàn)榛旧纤械姆阑饓Χ紩?huì)檢測并發(fā)的TCP/IP連接數(shù)目,超過一定數(shù)目一定頻率就會(huì)被認(rèn)為是Connection-Flood。使用代理攻擊還能很好的保持連接,我們這里發(fā)送了數(shù)據(jù),代理幫我們轉(zhuǎn)發(fā)給對方服務(wù)器,我們就可以馬上斷開,代理還會(huì)繼續(xù)保持著和對方連接(我知道的記錄是有人利用2000個(gè)代理產(chǎn)生了35萬并發(fā)連接)。

可能很多朋友還不能很好的理解,我來描述一下吧。我們假設(shè)服務(wù)器A對Search.asp的處理時(shí)間需要0.01S(多線程只是時(shí)間分割,對結(jié)論沒有影響),也就是說他一秒可以保證100個(gè)用戶的Search請求,服務(wù)器允許的最大連接時(shí)間為60s,那么我們使用CC模擬120個(gè)用戶并發(fā)連接,那么經(jīng)過1分鐘,服務(wù)器的被請求了7200次,處理了6000次,于是剩下了1200個(gè)并發(fā)連接沒有被處理。有的朋友會(huì)說:丟連接!丟連接!問題是服務(wù)器是按先來后到的順序丟的,這1200個(gè)是在最后10秒的時(shí)候發(fā)起的,想丟?!還早,經(jīng)過計(jì)算,服務(wù)器滿負(fù)開始丟連接的時(shí)候,應(yīng)該是有7200個(gè)并發(fā)連接存在隊(duì)列,然后服務(wù)器開始120個(gè)/秒的丟連接,我們發(fā)動(dòng)的連接也是120個(gè)/秒,服務(wù)器永遠(yuǎn)有處理不完的連接,服務(wù)器的CPU100%并長時(shí)間保持,然后丟連接的60秒服務(wù)器也判斷處理不過來了,新的連接也處理不了,這樣服務(wù)器達(dá)到了超級繁忙狀態(tài)。

蝴蝶:我們假設(shè)服務(wù)器處理Search只用了0.01S,也就是10毫秒(這個(gè)速度你可以去各個(gè)有開放時(shí)間顯示的論壇看看),我們使用的線程也只有120,很多服務(wù)器的丟連接時(shí)間遠(yuǎn)比60S長,我們的使用線程遠(yuǎn)比120多,可以想象可怕了吧,而且客戶機(jī)只要發(fā)送了斷開,連接的保持是代理做的,而且當(dāng)服務(wù)器收到SQL請求,肯定會(huì)進(jìn)入隊(duì)列,不論連接是否已經(jīng)斷開,而且服務(wù)器是并發(fā)的,不是順序執(zhí)行,這樣使得更多的請求進(jìn)入內(nèi)存請求,對服務(wù)器負(fù)擔(dān)更大。

當(dāng)然,CC也可以利用這里方法對FTP進(jìn)行攻擊,也可以實(shí)現(xiàn)TCP-FLOOD,這些都是經(jīng)過測試有效的。

防范方法


說了攻擊原理,大家肯定會(huì)問,那么怎么防御?使用硬件防火墻我不知道如何防范,除非你完全屏蔽頁面訪問,我的方法是通過頁面的編寫實(shí)現(xiàn)防御。

1.使用Cookie認(rèn)證。這時(shí)候朋友說CC里面也允許Cookie,但是這里的Cookie是所有連接都使用的,所以啟用IP+Cookie認(rèn)證就可以了。

2.利用Session。這個(gè)判斷比Cookie更加方便,不光可以IP認(rèn)證,還可以防刷新模式,在頁面里判斷刷新,是刷新就不讓它訪問,沒有刷新符號給它刷新符號。給些示范代碼吧,Session:

1then

Session(“refresh”)=session(“refresh”)+1

Response.redirect“index.asp”

Endif

這樣用戶第一次訪問會(huì)使得Refresh=1,第二次訪問,正常,第三次,不讓他訪問了,認(rèn)為是刷新,可以加上一個(gè)時(shí)間參數(shù),讓多少時(shí)間允許訪問,這樣就限制了耗時(shí)間的頁面的訪問,對正常客戶幾乎沒有什么影響。

3.通過代理發(fā)送的HTTP_X_FORWARDED_FOR變量來判斷使用代理攻擊機(jī)器的真實(shí)IP,這招完全可以找到發(fā)動(dòng)攻擊的人,當(dāng)然,不是所有的代理服務(wù)器都發(fā)送,但是有很多代理都發(fā)送這個(gè)參數(shù)。詳細(xì)代碼:

這樣會(huì)生成CCLog.txt,它的記錄格式是:真實(shí)IP[代理的IP]時(shí)間,看看哪個(gè)真實(shí)IP出現(xiàn)的次數(shù)多,就知道是誰在攻擊了。將這個(gè)代碼做成Conn.asp文件,替代那些連接數(shù)據(jù)庫的文件,這樣所有的數(shù)據(jù)庫請求就連接到這個(gè)文件上,然后馬上就能發(fā)現(xiàn)攻擊的人。

4.還有一個(gè)方法就是把需要對數(shù)據(jù)查詢的語句做在Redirect后面,讓對方必須先訪問一個(gè)判斷頁面,然后Redirect過去。

5.在存在多站的服務(wù)器上,嚴(yán)格限制每一個(gè)站允許的IP連接數(shù)和CPU使用時(shí)間,這是一個(gè)很有效的方法。

CC的防御要從代碼做起,其實(shí)一個(gè)好的頁面代碼都應(yīng)該注意這些東西,還有SQL注入,不光是一個(gè)入侵工具,更是一個(gè)DDOS缺口,大家都應(yīng)該在代碼中注意。舉個(gè)例子吧,某服務(wù)器,開動(dòng)了5000線的CC攻擊,沒有一點(diǎn)反應(yīng),因?yàn)樗械脑L問數(shù)據(jù)庫請求都必須一個(gè)隨機(jī)參數(shù)在Session里面,全是靜態(tài)頁面,沒有效果。突然發(fā)現(xiàn)它有一個(gè)請求會(huì)和外面的服務(wù)器聯(lián)系獲得,需要較長的時(shí)間,而且沒有什么認(rèn)證,開800線攻擊,服務(wù)器馬上滿負(fù)荷了。

代碼層的防御需要從點(diǎn)點(diǎn)滴滴做起,一個(gè)腳本代碼的錯(cuò)誤,可能帶來的是整個(gè)站的影響,甚至是整個(gè)服務(wù)器的影響,慎之!
河南億恩科技股份有限公司(www.czbl888.cn)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

標(biāo)簽 CC攻擊服務(wù)器
1
0
分享到:責(zé)任編輯:小柳

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
国产又粗又长又爽视频| 日本中文字幕观看| 午夜宅男在线视频| 啊啊啊一区二区| www.好吊操| 国产av第一区| 8x8x成人免费视频| 奇米影视四色在线| 精品久久久噜噜噜噜久久图片| 青青青在线观看视频| 女人床在线观看| av中文字幕av| 精品91一区二区三区| www.成年人| 99国产精品久久久久久| 中文字幕永久有效| 手机免费av片| 日韩av.com| 日韩高清第一页| the porn av| 亚洲国产成人va在线观看麻豆| 嫩草av久久伊人妇女超级a| 黄色片视频在线免费观看| 精品这里只有精品| 欧美视频第三页| 日本中文字幕高清| 在线观看免费av网址| 在线视频日韩欧美| 公共露出暴露狂另类av| 国产在线无码精品| a级黄色小视频| 成人一对一视频| 激情网站五月天| 午夜两性免费视频| 香蕉精品视频在线| 精品国产一区二区三区无码| 97国产精东麻豆人妻电影| 热久久精品免费视频| 福利视频999| 久久久久久久久影视| 性一交一乱一伧国产女士spa| av7777777| 日本人视频jizz页码69| 色综合五月婷婷| 一本色道久久88亚洲精品综合| a级免费在线观看| 成人观看免费完整观看| 污版视频在线观看| 国产精品波多野结衣| 国产av人人夜夜澡人人爽麻豆| 欧美 日韩 国产一区| 中文字幕 日韩 欧美| 香蕉视频在线网址| 国产96在线 | 亚洲| 亚洲欧美激情网| 免费看污污视频| 能在线观看的av| 亚洲午夜激情影院| av女优在线播放| 冲田杏梨av在线| 肉大捧一出免费观看网站在线播放 | 国产欧美精品aaaaaa片| wwwxxx黄色片| 国产麻豆电影在线观看| 漂亮人妻被中出中文字幕| 欧美一级xxxx| 成年人午夜免费视频| 久久这里只精品| 国产资源在线免费观看| 少妇黄色一级片| 国产欧美久久久久| www.涩涩涩| 国产玉足脚交久久欧美| 天天爽天天爽夜夜爽| 女人色极品影院| 涩涩网站在线看| 黄色片一级视频| 超级碰在线观看| 亚洲精品自拍网| 日本韩国欧美在线观看| 午夜激情视频网| 国产成人精品视频ⅴa片软件竹菊| 天天操夜夜操很很操| 亚洲国产精品毛片av不卡在线| 欧美日韩中文字幕在线播放| 羞羞的视频在线| 国产主播在线看| 美女av免费观看| 91热视频在线观看| www.色偷偷.com| 亚洲熟妇无码另类久久久| youjizz.com亚洲| 8x8x最新地址| 国产日产欧美视频| 97碰在线视频| 欧美日韩一区二区三区电影| 天堂一区在线观看| 国产真实乱子伦| 九九热只有这里有精品| 中国一级黄色录像| 激情文学亚洲色图| 在线观看免费黄网站| 中国丰满人妻videoshd | 久久久性生活视频| 老汉色影院首页| 中文字幕一区久久| 亚洲 激情 在线| 别急慢慢来1978如如2| www国产精品内射老熟女| 日韩成人手机在线| www.-级毛片线天内射视视| 午夜剧场高清版免费观看| 欧美日韩怡红院| 一本久道综合色婷婷五月| 日日鲁鲁鲁夜夜爽爽狠狠视频97| www.欧美黄色| 日本高清视频免费在线观看| 韩国黄色一级大片| 黄色网址在线免费看| 无套内谢丰满少妇中文字幕| 手机在线国产视频| 午夜精品免费看| 999久久久精品视频| 三区视频在线观看| 肉色超薄丝袜脚交| 99视频在线观看视频| 爱豆国产剧免费观看大全剧苏畅| 四季av一区二区三区| 免费成人黄色大片| 特级黄色片视频| 大桥未久一区二区三区| 天天干天天色天天爽| 欧美在线观看黄| 男人天堂av片| 男人和女人啪啪网站| 青青草原av在线播放| 激情五月亚洲色图| 视频二区在线播放| 亚洲精品在线网址| 国产卡一卡二在线| 久久综合亚洲精品| 亚洲一区二区三区av无码| 日韩精品―中文字幕| 黄色高清无遮挡| 中文字幕中文在线| 九九九久久久久久久| 三级在线免费观看| 91成人在线观看喷潮教学| 亚洲精品乱码久久久久久自慰| wwwwww.色| 人人妻人人澡人人爽精品欧美一区| 日本一区二区三区四区五区六区| 欧美国产视频一区| 日本精品一区二区三区四区 | 女人另类性混交zo| 91精品999| 久久久久久久久久久综合| 国产极品尤物在线| 亚洲娇小娇小娇小| 国产又粗又长又爽视频| 日本一道本久久| 天堂av8在线| a天堂资源在线观看| 成人中文字幕av| 久久精品国产精品亚洲精品色| 妞干网在线观看视频| 男女污污的视频| 亚洲精品天堂成人片av在线播放| 久久久免费视频网站| 黄色三级视频在线播放| 3d动漫一区二区三区| 伊人色在线观看| 成人精品视频在线播放| 亚洲欧美自拍另类日韩| 黄色激情在线视频| 午夜激情av在线| 日韩一级性生活片| 中文字幕第17页| 久久久一本二本三本| 中文 日韩 欧美| 一本久道综合色婷婷五月| 欧美 国产 精品| 黄色国产小视频| 久艹在线免费观看| 爱豆国产剧免费观看大全剧苏畅| 玩弄中年熟妇正在播放| 国产女同无遮挡互慰高潮91| 日本www在线视频| 特级西西444www| 中文字幕日本最新乱码视频| 欧美xxxxxbbbbb| 中文字幕第21页| 成人午夜精品久久久久久久蜜臀| 伊人五月天婷婷| 国产v亚洲v天堂无码久久久| 欧美大黑帍在线播放| 精品国产乱码久久久久久1区二区| 日韩欧美精品在线观看视频| 乱熟女高潮一区二区在线| 久国产精品视频|