针对服务器总被攻击的问题,应当采取更改IP的方式避免攻击


CC攻击 challengeclapsar是一种分布式拒绝服务 DDoS攻击以前称为Fatboy攻击也是一种常见的网站攻击方法。攻击者通过代理服务器或chicken向受害主机发送大量数据包这会导致另一台服务器在崩溃之前耗尽资源。与其他DDoS攻击相比CC似乎更具技术性。在这次攻击中你看不到真正的源IP也看不到异常流量但服务器无法正常连接。最让站长担心的是这种攻击技术的内容很低。在初始和中间计算机级别更改IP代理工具和某些IP代理的用户可以执行攻击买链接。

1、使用session作为访问计数器:使用session作为每个IP的页面访问计数器或文件下载计数器防止用户频繁读取或下载文件而导致页面频繁刷新造成大量流量。 不要直接使用下载地址下载文件这样可以在服务器代码中过滤CC攻击

2、使网站变成静态页面:大量事实证明尽可能地将网站变成静态页面不仅可以大大提高抗攻击能力而且给黑客的入侵带来很多麻烦。至少到目前为止HTML的溢出还没有出现。让我们看看!新浪、搜狐、网易等门户网站主要是静态页面。如果不需要动态脚本调用则可以将其发送到单独的主机以避免主服务器受到攻击的影响。

3、在具有多个站点的服务器上严格限制每个站点允许的IP连接数和CPU使用时间是一种有效的方法。CC防御应该从代码开始。实际上一个好的页面代码应该注意这些事情以及SQL注入这不仅是一个入侵工具也是一个DDoS漏洞。每个人都应该注意密码。例如一个服务器发起了5000行CC攻击但没有任何响应因为它的所有数据库访问请求在会话中都必须有一个随机参数所有这些参数都是静态页面没有任何效果。突然发现通过联系外部服务器可以获得请求这需要很长时间而且没有身份验证。买卖链当800条线路被打开攻击时服务器马上就满了。代码层的防御需要从每一点开始。一个脚本代码的错误可能会带来整个站点的影响甚至整个服务器的影响!

4、在服务器前端添加CDN 免费包括百度云加速、360网站卫士、加速音乐、安全宝等。如果你有足够的资金你可以买一台高防御盾机来隐藏服务器的真实IP地址。域名解析使用CDN的IP地址所有解析的子域名使用CDN的IP地址。此外服务器上部署的其他域名无法使用真正的IP解析所有这些域名都使用CDN解析。

另外为了防止服务器在对外传输信息时泄露IP地址最常见的情况是服务器不应该使用发送邮件功能因为邮件头会泄露服务器的IP地址。如果不想发送邮件可以通过第三方代理 如sendcloud发送因此外部显示的IP是代理的IP地址卖链接。

总之只要服务器的真实IP地址不泄露10g以下的小流量DDoS防范成本不会太高免费的CDN可以处理。如果攻击流量大于20g则免费CDN可能无法承受。你需要购买一个高防御盾牌来对付它友情链接交换而服务器的真实IP也需要隐藏起来。


上一篇:如何防止他人攻击我们的网站?

下一篇:如何为香港主机搭建404页面?


求购链接 卖友情链接 买友情链接 外链交易平台 出售友情链接
Copyright © 2002-2019 测速网 www.inhv.cn 皖ICP备2023010105号
测速城市 测速地区 测速街道 网速测试城市 网速测试地区 网速测试街道
温馨提示:部分文章图片数据来源与网络,仅供参考!版权归原作者所有,如有侵权请联系删除!

热门搜索 城市网站建设 地区网站制作 街道网页设计 大写数字 热点城市 热点地区 热点街道 热点时间 房贷计算器