尘凡科技-网站建设与网络营销服务商

高端品牌建站[ 服务·品牌·影响力 ]我们赋予网站更多的价值!

全国服务热线:400-639-3118

针对服务器总被攻击的问题,应当采取更改IP的方式避免攻击

 

CC攻击(challengeclapsar)是一种分布式拒绝服务(DDoS)攻击,以前称为Fatboy攻击,也是一种常见的网站攻击方法。攻击者通过代理服务器或chicken向受害主机发送大量数据包,这会导致另一台服务器在崩溃之前耗尽资源。与其他DDoS攻击相比,CC似乎更具技术性。在这次攻击中,你看不到真正的源IP,也看不到异常流量,但服务器无法正常连接。让站长担心的是,这种攻击技术的内容很低。在初始和中间计算机级别更改IP代理工具和某些IP代理的用户可以执行攻击。1、使用session作为访问计数器:使用session作为每个IP的页面访问计数器或文件下载计数器,防止用户频繁读取或下载文件而导致页面频繁刷新,造成大量流量。(不要直接使用下载地址下载文件,这样可以在服务器代码中过滤CC攻击)2、使网站变成静态页面:大量事实证明,尽可能地将网站变成静态页面,不仅可以大大提高抗攻击能力,而且给黑客的入侵带来很多麻烦。至少到目前为止,HTML的溢出还没有出现。让我们看看!新浪、搜狐、网易等门户网站主要是静态页面。如果不需要动态脚本调用,则可以将其发送到单独的主机,以避免主服务器受到攻击的影响。3、在具有多个站点的服务器上,严格限制每个站点允许的IP连接数和CPU使用时间是一种有效的方法。CC防御应该从代码开始。实际上,一个好的页面代码应该注意这些事情,以及SQL注入,这不仅是一个入侵工具,也是一个DDoS漏洞。每个人都应该注意密码。例如,一个服务器发起了5000行CC攻击,但没有任何响应,因为它的所有数据库访问请求在会话中都必须有一个随机参数,所有这些参数都是静态页面,没有任何效果。突然发现,通过联系外部服务器可以获得请求,这需要很长时间,而且没有身份验证。当800条线路被打开攻击时,服务器马上就满了。代码层的防御需要从每一点开始。一个脚本代码的错误可能会带来整个站点的影响,甚至整个服务器的影响!4、在服务器前端添加CDN(免费包括百度云加速、360网站卫士、加速音乐、安全宝等)。如果你有足够的资金,你可以买一台高防御盾机来隐藏服务器的真实IP地址。域名解析使用CDN的IP地址,所有解析的子域名使用CDN的IP地址。此外,服务器上部署的其他域名无法使用真正的IP解析,所有这些域名都使用CDN解析。另外,为了防止服务器在对外传输信息时泄露IP地址,常见的情况是服务器不应该使用发送邮件功能,因为邮件头会泄露服务器的IP地址。如果不想发送邮件,可以通过第三方代理(如sendcloud)发送,因此外部显示的IP是代理的IP地址。总之,只要服务器的真实IP地址不泄露,10g以下的小流量DDoS防范成本不会太高,免费的CDN可以处理。如果攻击流量大于20g,则免费CDN可能无法承受。你需要购买一个高防御盾牌来对付它,而服务器的真实IP也需要隐藏起来。

服务项目推荐

网站建设通过搜索引擎优化技术,提供更多的展示和推广机会,带来大量精准流量和询盘,每月意向客户增长20%。
手机网站建设手机网站的时代强势来袭,赢在全网营销时代,手机+电脑双剑合璧,把握商机滴水不漏。
微信营销集成微网站,微支付,微活动多种系统模块,通过微信公众平台迅速将您的产品和服务展现推广给海量移动端客户。
整合营销关键词2-48小时实现快速排名,覆盖6大主流搜索引擎,不让同搜索习惯的潜在客户都能找到您!

网站案例

填写您的服务需求获取项目报价

*请认真填写您的需求,我们将在24小时之内与您取得联系

7x24服务咨询
咨询电话:400-639-3118
网站安全防护
网站防攻击、植码、跳转
免费售后维护
网站免费维护服务
一对一项目管理
制作流程无缝对接
×