国内免备案空间怎么防御CC攻击

softyun3年前云服务器51

国内免备案空间防御CC攻击的方法:1、使用Session做访问计数器,防止用户频繁刷新某个页面,造成流量大;2、把网站做成静态页面,能大大提高网站反攻击能力;3、增强操作系统的TCP/IP栈,能有效防御CC攻击;4、限制IP连接数和CPU使用时间,能有效防御CC攻击;5、使用服务器前端加CDN中转,部署在服务器的其他域名无法通过真实IP解析。

具体内容如下:

1、利用Session做访问计数器

使用Session为每个IP制作页面访问计数器或文件下载计数器,防止用户频繁刷新某个页面,导致数据库频繁读取或某个文件频繁下载,造成流量大。(下载文件时不要直接使用下载地址,这样可以过滤服务器代码中的CC攻击。)

2、把网站做成静态页面

大量事实证明,使一个网站尽可能的静态化,不仅可以大大提高反攻击能力,还会给黑客带来很多麻烦。至少到目前为止,HTML的溢出还没有出现。看看吧!新浪、搜狐、网易等门户网站主要是静态页面。如果您不需要动态脚本调用,请将它带到另一个单独的主机,以避免在受到攻击时与主服务器发生冲突。

3、增强操作系统的TCP/IP栈

Win2000和Win2003作为服务器操作系统,具有一定的抵抗DDOS攻击的能力,但默认不开启。如果打开它们,它们可以抵抗大约10,000个SYN攻击包。

4、限制IP连接数和CPU使用时间

在存在多站的服务器上,严格限制每一个站允许的IP连接数和CPU使用时间,这是一个非常有效的方法。CC的防守要从代码开始。其实一个好的页面代码应该注意这些东西,SQL注入不仅是入侵工具,也是DDOS的一个缺口。大家在代码中要注意。代码层的防御需要一点一点开始。

5、CDN

服务器前端加CDN中转,如果资金充足,可以从高防购买盾构机隐藏服务器的真实IP,CDN的IP用于域名解析,CDN的IP地址用于所有解析的子域。此外,部署在服务器的其他域名无法通过真实IP解析,全部通过CDN解析。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

免备案云服务器租用怎么防止DDOS攻击

免备案云服务器租用防止DDOS攻击的方法:1、监控网络流量,在监控工具中设置访问人数阈值,超过时自动提醒;2、做好安全防护措施,及时安装系统补丁,并对系统进行安全配置和强化;3、检查攻击来源,采用临时...

高防服务器租用采取的防御措施都有哪些

高防服务器租用采取的防御措施:1. 高防服务器进行定期扫描网络主节点,清查可能存在的一些安全漏洞并进行一个及时的清理工作。2. 在高防服务器的节点上配置防火墙,可以抵御很多种不同的攻击,能够保护真正的...

美国服务器CSRF攻击的防御策略有哪些

美国服务器CSRF攻击的防御策略有:1、对美国服务器上的用户提交操作进行检测,从而提高服务器防御能力;2、需要隐藏美国服务器页面链接中的用户信息,减少CSRF攻击的风险;3、将用户操作方式都改用pos...

选择云服务器有哪些优势

选择云服务器的优势有:1、月付无押金,能按需使用和付费;2、提供独立的操作系统,用户可自由选择合适的操作系统;3、扩展性高,能即时供应和按需扩展;4、能快速完成操作系统的安装,可实现一键部署;5、性能...

使用香港服务器搭建网站怎么样

使用香港服务器搭建网站的优势:1、使用香港服务器不需要备案;2、香港处于全球网络枢纽,具有地理优势;3、香港服务器内容限制少,能够自由发挥;4、香港服务器采用了国际出口带宽,带宽充足;5、香港服务器价...

网站服务器租用要注意哪些参数

网站服务器租用要注意的参数有:1、CPU,CPU的类型、主频和数量决定网站服务器的性能;2、内存,内存数量越大,网站服务器的性能越高;3、芯片组与主板,不同的主板设计对网站服务器性能产生影响;4、网卡...