泉州服務器租用:簡易CC攻擊防御策略!
互聯(lián)網(wǎng)發(fā)展越來越快,各種網(wǎng)絡(luò)安全問題也層出不窮,CC攻擊就是其中非常普遍的一種,確定Web服務器正在或者曾經(jīng)遭受CC攻擊,那如何進行有效的防范呢?下面來談談泉州服務器租用:簡易CC攻擊防御策略!
1、取消域名綁定
一般cc攻擊都是針對網(wǎng)站的域名進行攻擊,比如我們的網(wǎng)站域名是“666323.cn”,那么攻擊者就在攻擊工具中設(shè)定攻擊對象為該域名然后實施攻擊。 對于這樣的攻擊我們的措施是取消這個域名的綁定,讓CC攻擊失去目標。
2、域名欺騙解析
如果發(fā)現(xiàn)針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個地址上。我們知道127.0.0.1是本地回環(huán)IP是用來進行網(wǎng)絡(luò)測試的,如果把被攻擊的域名解析到這個IP上,就可以實現(xiàn)攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會宕機,讓其自作自受。
3、更改Web端口
一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,我們可以修改Web端口達到防CC攻擊的目的。運行IIS管理器,定位到相應站點,打開站點“屬性”面板,在“網(wǎng)站標識”下有個TCP端口默認為80,我們修改為其他的端口就可以了。
4、屏蔽IP
我們通過命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在防火墻中設(shè)置屏蔽該IP對Web站點的訪問,從而達到防范攻擊的目的。
5、禁止網(wǎng)站代理訪問盡量將網(wǎng)站做成靜態(tài)頁面,限制連接數(shù)量,修改最大超時時間
以上就是“泉州服務器租用:簡易CC攻擊防御策略!”的所有內(nèi)容,希望對您有所幫助。