2021-11-20
cc攻击网页如何处理-利来国际登录
般cc攻击都是针对网站的域名进行攻击,比如网站域名是“xxx”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。
对于这样的攻击措施是在ⅱs上取消这个域名的绑定,让cc攻击失去目标。具体操作步骤是:打开“ⅱs管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击ip地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。
实例模拟测试,取消域名绑定后web服务器的cpu马上恢复正常状态,通过ip进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不便,另外,对于针对ip的cc攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。
域名欺骗解析
如果发现针对域名的cc攻击,可以把被攻击的域名解析到127.0.0.1这个地址上。知道127.0.0.1是本地回环ip是用来进行网络测试的,如果把被攻击的域名解析到这个ip上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。另外,当web服务器遭受cc攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。现在一般的web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。
更改web端口
一般情况下web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改web端口达到防cc攻击的目的。运行ⅱs管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个tcp端口默认为80,我们修改为其他的端口就可以了。
ⅱs屏蔽ip
我们通过命令或在查看日志发现了cc攻击的源ip,就可以在ⅱs中设置屏蔽该ip对web站点的访问,从而达到防范ⅱs攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“ip地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的ip添加到“拒绝访问”列表中,就屏蔽了该ip对于web的访问。
ipsec封锁
ipsec是优秀的系统防火墙,在排除其他还有别的类型的ddos攻击时,针对cc攻击可以用设置ip策略来对付攻击。以219.128.*.43这个ip为例子,笔者实际操作对该ip的访问封锁。
第一步:“开始→管理工具”,打开“本地安全设置”,右键点击“ip安全策略,在本地机器”选择“创建ip安全策略”,然后点击“下一步”,输入策略“名称”和“描述”。然后默认一路“下一步”创建了一个名为“封cc攻击”的ipsec策略。
第二步:右键点击“ip安全策略,在本地机器”选择“管理ip筛选器表和筛选器操作”,在打开的窗口中点“添加”,在“ip 筛选器列表”窗口添人同第一步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“ip 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”,目标地址为“我的ip地址”,取消对“镜像”的勾选;点击“协议”选项卡,设置“协议类型”为“tcp”,设置“协议端口”为“从任意端口”到“此端口80”最后确定退出。
第三步:在“新规则 属性”窗口中点选刚才创建的“封cc攻击”规则,点击“筛选器操作”选项卡下的“添加”,点选“安全措施”下的“阻止”,在“常规”选项卡下为该筛选器命名为“阻止cc攻击”然后确定退出。
第四步:点选刚才创建的“阻止cc攻击”筛选器,一路“确定”退出ip策略编辑器,可以看到在组策略窗口的中创建成功一个名为“封cc攻击”的策略,然后右键点击该策略选择“指派”。这样就实现了对该ip的封锁。
防火墙
除了利用上述方法外,还可以通过第三方的防火墙进行防范,打开防护墙防火墙可以了,笔者以天鹰ddos防火墙为例进行演示。安装好天鹰ddos防火墙即可开启防护,傻瓜式配置界面,默认参数即可防护网站,误封较少,智能识别蜘蛛。
防cc攻击
使用加速乐云防火墙,若遇到cc攻击时,将自动启动,可以在2分钟内快速确定攻击ip,并封锁ip,完全拦截cc攻击。
对于这样的攻击措施是在ⅱs上取消这个域名的绑定,让cc攻击失去目标。具体操作步骤是:打开“ⅱs管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击ip地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。
实例模拟测试,取消域名绑定后web服务器的cpu马上恢复正常状态,通过ip进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不便,另外,对于针对ip的cc攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。
域名欺骗解析
如果发现针对域名的cc攻击,可以把被攻击的域名解析到127.0.0.1这个地址上。知道127.0.0.1是本地回环ip是用来进行网络测试的,如果把被攻击的域名解析到这个ip上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。另外,当web服务器遭受cc攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。现在一般的web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。
更改web端口
一般情况下web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改web端口达到防cc攻击的目的。运行ⅱs管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个tcp端口默认为80,我们修改为其他的端口就可以了。
ⅱs屏蔽ip
我们通过命令或在查看日志发现了cc攻击的源ip,就可以在ⅱs中设置屏蔽该ip对web站点的访问,从而达到防范ⅱs攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“ip地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的ip添加到“拒绝访问”列表中,就屏蔽了该ip对于web的访问。
ipsec封锁
ipsec是优秀的系统防火墙,在排除其他还有别的类型的ddos攻击时,针对cc攻击可以用设置ip策略来对付攻击。以219.128.*.43这个ip为例子,笔者实际操作对该ip的访问封锁。
第一步:“开始→管理工具”,打开“本地安全设置”,右键点击“ip安全策略,在本地机器”选择“创建ip安全策略”,然后点击“下一步”,输入策略“名称”和“描述”。然后默认一路“下一步”创建了一个名为“封cc攻击”的ipsec策略。
第二步:右键点击“ip安全策略,在本地机器”选择“管理ip筛选器表和筛选器操作”,在打开的窗口中点“添加”,在“ip 筛选器列表”窗口添人同第一步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“ip 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”,目标地址为“我的ip地址”,取消对“镜像”的勾选;点击“协议”选项卡,设置“协议类型”为“tcp”,设置“协议端口”为“从任意端口”到“此端口80”最后确定退出。
第三步:在“新规则 属性”窗口中点选刚才创建的“封cc攻击”规则,点击“筛选器操作”选项卡下的“添加”,点选“安全措施”下的“阻止”,在“常规”选项卡下为该筛选器命名为“阻止cc攻击”然后确定退出。
第四步:点选刚才创建的“阻止cc攻击”筛选器,一路“确定”退出ip策略编辑器,可以看到在组策略窗口的中创建成功一个名为“封cc攻击”的策略,然后右键点击该策略选择“指派”。这样就实现了对该ip的封锁。
防火墙
除了利用上述方法外,还可以通过第三方的防火墙进行防范,打开防护墙防火墙可以了,笔者以天鹰ddos防火墙为例进行演示。安装好天鹰ddos防火墙即可开启防护,傻瓜式配置界面,默认参数即可防护网站,误封较少,智能识别蜘蛛。
防cc攻击
使用加速乐云防火墙,若遇到cc攻击时,将自动启动,可以在2分钟内快速确定攻击ip,并封锁ip,完全拦截cc攻击。
相关专题
热门文章
-
杭州专业的建站公司能提供专业的网站托管服务
-
保护您的网站免受网络攻击,黑客攻击
2021-01-30
-
详解http和https的作用与区别
2020-06-09
-
http和https有什么不同
2020-06-09
-
简述https的安全通信机制的优劣
2020-06-08
-
什么是ssl协议,ssl协议是什么用处的
2020-06-08
最新案例
体验从沟通开始,让我们聆听您的需求!
开始您的数字化品牌体验! 0571-85815193 期待您的来电!

派迪业务总监微信号
了解最新项目报价

派迪产品经理钉钉号
免费获取项目方案