成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Discuz:防御CC攻擊說明

安全 數據安全
CC 攻擊的前身是 DDOS 攻擊(分布式拒絕攻擊)。 DDOS 攻擊的原理針對 TCP/IP 協議的缺陷,也不能算是缺陷,只是當時設計該協議時是在幾十年前,設計者假定大家都是遵守游戲規則的良好公民,現在互聯網環境比當時要復雜得多,但是仍在使用以前的協議,所以才會帶來某些問題。

CC 攻擊的前身是 DDOS 攻擊(分布式拒絕攻擊)。 DDOS 攻擊的原理針對 TCP/IP 協議的缺陷,也不能算是缺陷,只是當時設計該協議時是在幾十年前,設計者假定大家都是遵守游戲規則的良好公民,現在互聯網環境比當時要復雜得多,但是仍在使用以前的協議,所以才會帶來某些問題。兩臺機器通信要進行一個所謂的三次握手,首先是客戶機發出一個請求 (SYN) ,服務器收到該請求后,填寫會話信息表 (TCB,保存在內存中),并且向客戶機反饋一個回應包 (SYN-ACK) ,此時連接處于 TIME_WAIT 狀態,如果最終沒有收到客戶機的 ACK 信息包,會嘗試隔一段時間再發送一次回應包 SYN-ACK,這樣經過多次重試后,客戶機還沒有回應的話,服務器才會關閉會話,并從 TCB 中刪除掉該會話。這個等待過程大約為 30 秒。當攻擊者同時發起十萬計的請求時 (SYN) 到服務器開放的端口,并且本身拒絕發送 SYN-ACK 回應時,服務器的的 TCB 將會很快超過負荷,并且攻擊者可以偽造包中的源 IP 地址,這樣攻擊者還不會被服務器返回的包堵住。可以看出這是 TCP/IP 協議中一個相當嚴重的問題。通過防火墻策略審核過濾數據包,可以從一定程度上防止 DDOS 攻擊。

CC 攻擊跟 DDOS 攻擊本質上是一樣的,都是以消耗服務器資源為目的,目前看來,它主要針對 WEB 應用程序比較消耗資源的地方進行瘋狂請求,比如,論壇中的搜索功能,如果不加以限制,任由人搜索,普通配置的服務器在幾百個并發請求下,MYSQL 服務就掛掉了。

CC攻擊的種類有三種,直接攻擊,代理攻擊,僵尸網絡攻擊,直接攻擊主要針對有重要缺陷的 WEB 應用程序,一般說來是程序寫的有問題的時候才會出現這種情況,比較少見。僵尸網絡攻擊有點類似于 DDOS 攻擊了,從 WEB 應用程序層面上已經無法防御,所以這兩種情況我們不進行深入的探討,這里要主要討論第二種,代理攻擊,CC 攻擊者一般會操作一批代理服務器,比方說 100 個代理,然后每個代理同時發出 10 個請求,這樣 WEB 服務器同時收到 1000 個并發請求的,并且在發出請求后,立刻斷掉與代理的連接,避免代理返回的數據將本身的帶寬堵死,而不能發動再次請求,這時 WEB 服務器會將響應這些請求的進程進行隊列,數據庫服務器也同樣如此,這樣一來,正常請求將會被排在很后被處理,就象本來你去食堂吃飯時,一般只有不到十個人在排隊,今天前面卻插了一千個人,那么輪到你的機會就很小很小了,這時就出現頁面打開極其緩慢或者白屏。

防御 CC 攻擊

Discuz!5.5 在以往抗 CC 的基礎上又加了兩種方法,可以根據實際遭受攻擊的情況,通過配置組合出適合的抵抗方法。限于篇幅,不詳細闡述對抗原理,現將配置方法做下簡要說明。

配置文件 config.inc.php

$attackevasive = 0;  // 論壇防御級別,可防止大量的非正常請求造成的拒絕服務攻擊
    
// 防護大量正常請求造成的拒絕服務攻擊,
    
// 0=關閉, 1=cookie 刷新限制, 2=限制代理訪問, 4=二次請求, 8=回答問題(第一次訪問時需要回答問題)
    
// 組合為: 1|2, 1|4, 2|8, 1|2|4...

正常情況下設置為 0,在遭到攻擊時,分析其攻擊手法和規律,組合使用。可以嘗試先設置為 2, 2|4, 1|2|4|, 1|2|4|8, 如果 1|2|4|8 還不行,我們認為應用程序層面上已經抵擋不住,可能主機遭受的攻擊來自于僵尸網絡的 DDOS 攻擊了,我們建議您從防火墻策略上入手。

【編輯推薦】

  1. CC攻擊的思路及防范方法
  2. DDoS攻擊原理及防護方法論
責任編輯:許鳳麗 來源: 博客
相關推薦

2010-09-13 09:20:21

2013-06-24 10:16:45

2020-12-01 16:50:18

CC攻擊DDoS攻擊網絡攻擊

2020-12-01 09:17:24

網絡安全DDoS服務器

2015-03-27 09:50:37

2012-11-30 14:54:48

2009-07-07 15:13:56

2013-04-25 11:04:42

2011-01-18 15:29:46

2009-10-29 17:47:31

2010-09-29 14:00:05

2021-06-03 10:16:12

CSRF攻擊SpringBoot

2010-09-08 12:35:51

2012-02-14 09:43:08

2017-05-08 14:33:51

2010-10-08 10:03:16

2011-03-01 10:52:15

2017-11-21 22:49:10

2012-11-30 14:14:39

2019-12-29 23:16:42

網絡攻擊惡意軟件網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩在线观看一区 | 一级一级毛片免费看 | 99国内精品 | 国产精品久久久久久模特 | 综合色导航| 自拍视频精品 | 剑来高清在线观看 | 自拍视频网 | 秋霞电影一区二区 | 天堂资源最新在线 | 美女视频一区 | www.久久 | 国产日韩欧美二区 | a a毛片| 国产成人免费 | 91久久| 黄色在线网站 | 麻豆国产精品777777在线 | 成人午夜免费福利视频 | 欧美九九九 | 日韩在线一区二区三区 | 国产福利一区二区 | 91av在线电影 | 国外成人在线视频网站 | 国产视频1 | 一区二区在线看 | 美国十次成人欧美色导视频 | 在线观看的av | 999在线精品 | 中文字幕亚洲视频 | 成人免费观看视频 | 国产一区二区三区久久久久久久久 | 精品乱码久久久久 | 色爱综合| 欧美一区二区免费视频 | 91免费看片神器 | 不卡在线一区 | 国产亚洲欧美在线视频 | 蜜桃视频在线观看免费视频网站www | 激情伊人网 | 久久精品99久久 |