国内免备案空间怎么防御CC攻击

softyun3年前云服务器60

国内免备案空间防御CC攻击的方法:1、使用Session做访问计数器,防止用户频繁刷新某个页面,造成流量大;2、把网站做成静态页面,能大大提高网站反攻击能力;3、增强操作系统的TCP/IP栈,能有效防御CC攻击;4、限制IP连接数和CPU使用时间,能有效防御CC攻击;5、使用服务器前端加CDN中转,部署在服务器的其他域名无法通过真实IP解析。

具体内容如下:

1、利用Session做访问计数器

使用Session为每个IP制作页面访问计数器或文件下载计数器,防止用户频繁刷新某个页面,导致数据库频繁读取或某个文件频繁下载,造成流量大。(下载文件时不要直接使用下载地址,这样可以过滤服务器代码中的CC攻击。)

2、把网站做成静态页面

大量事实证明,使一个网站尽可能的静态化,不仅可以大大提高反攻击能力,还会给黑客带来很多麻烦。至少到目前为止,HTML的溢出还没有出现。看看吧!新浪、搜狐、网易等门户网站主要是静态页面。如果您不需要动态脚本调用,请将它带到另一个单独的主机,以避免在受到攻击时与主服务器发生冲突。

3、增强操作系统的TCP/IP栈

Win2000和Win2003作为服务器操作系统,具有一定的抵抗DDOS攻击的能力,但默认不开启。如果打开它们,它们可以抵抗大约10,000个SYN攻击包。

4、限制IP连接数和CPU使用时间

在存在多站的服务器上,严格限制每一个站允许的IP连接数和CPU使用时间,这是一个非常有效的方法。CC的防守要从代码开始。其实一个好的页面代码应该注意这些东西,SQL注入不仅是入侵工具,也是DDOS的一个缺口。大家在代码中要注意。代码层的防御需要一点一点开始。

5、CDN

服务器前端加CDN中转,如果资金充足,可以从高防购买盾构机隐藏服务器的真实IP,CDN的IP用于域名解析,CDN的IP地址用于所有解析的子域。此外,部署在服务器的其他域名无法通过真实IP解析,全部通过CDN解析。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

香港服务器搭建论坛网站考虑哪些选择因素

香港服务器搭建论坛网站的选择因素:1. 搭建论坛网站时根据论坛的类型来选择香港服务器的配置。规模越大,需要的服务器配置越高。2. 搭建论坛网站时根据上传的附件的大小选择符合服务器的网络带宽和数据容量的...

租用北京服务器的优缺点分析,如何选择最佳?

北京服务器的优缺点非常明显,或者说优点和缺点并存吧。简单的说说优点是北京服务器位于北京机房,北京作为首都,政治、经济、文化中心,位置特别;北京地区的网络基础建设得天独厚,此外北京机房线路可直达韩国、日...

海外多ip服务器的配置怎么选择

海外多ip服务器配置选择的方法:1、根据网站的应用类型进行选择,如视频网站,对带宽和存储的要求比较高,选择大带宽和大存储;2、考虑服务器需要支撑的访问量及并发量,对海外服务器的CPU、内存等负载应对能...

如何判断海外主机vps是否正常

判断海外主机vps是否正常的方法:1、使用域名访问判断,若域名无法访问,但能ping通和远程,说明vps是运行状态,若域名可以访问,能ping通和远程,但突然不能访问,说明vps已被停止,若域名解析正...

云主机怎么选择

云主机怎么选择?云计算技术的发展让云主机成了很多企业部署网络业务的首选。面对市场上琳琅满目的云主机产品,我们进行选择要从配置参数入手。主机带宽看网站类型、结构和访问量等指标,一般新网站,图片不多也做了...

用国外服务器违法,网警查不出来吗?会被罚吗?

经营性网站,确实有100万限制,感觉法律对经营与非经营的定义说的都好模糊,翻看很多网站都是存在经营性的可网站底部并没有经营性许可证。作为新人,创业者而言我们担不起这个违法责任,最好选择只能是用国外服务...