亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > 網(wǎng)站安全 > 正文

CC攻擊是什么?怎么防御CC攻擊?

2024-09-06 18:38:26
字體:
供稿:網(wǎng)友
這篇文章主要為大家詳細介紹了CC攻擊是什么?怎么防御CC攻擊?,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。CC攻擊是什么?怎么防御CC攻擊?

 

很多朋友都知道木桶理論,一桶水的最大容量不是由它最高的地方?jīng)Q定的,而是由它最低的地方?jīng)Q定,服務(wù)器也是一樣,服務(wù)器的安全性也是由它最脆弱的地方?jīng)Q定的,最脆弱的地方有多危險服務(wù)器就有多危險。DDOS也是一樣,只要你的服務(wù)器存在一個很耗資源的地方,限制又不夠,就馬上成為別人DDOS的對象。比如SYN-FLOOD,它就是利用服務(wù)器的半連接狀態(tài)比完全連接狀態(tài)更耗資源,而SYN發(fā)動方只需要不停的發(fā)包,根本不需要多少資源。一個好的DDOS攻擊必須是通過自己極少資源的消耗帶來對方較大的資源消耗,否則比如ICMP-FLOOD和UDP-FLOOD都必須和別人一樣大的帶寬,對方服務(wù)器消耗多少資源自己也得賠上多少資源,效率極其低下,又很容易被人發(fā)現(xiàn),現(xiàn)在基本沒有什么人用了。

CC攻擊原理

CC主要是用來攻擊頁面的。大家都有這樣的經(jīng)歷,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,對不?!一般來說,訪問的人越多,論壇的頁面越多,數(shù)據(jù)庫就越大,被訪問的頻率也越高,占用的系統(tǒng)資源也就相當可觀,現(xiàn)在知道為什么很多空間服務(wù)商都說大家不要上傳論壇,聊天室等東西了吧。

 

一個靜態(tài)頁面不需要服務(wù)器多少資源,甚至可以說直接從內(nèi)存中讀出來發(fā)給你就可以了,但是論壇就不一樣了,我看一個帖子,系統(tǒng)需要到數(shù)據(jù)庫中判斷我是否有讀讀帖子的權(quán)限,如果有,就讀出帖子里面的內(nèi)容,顯示出來——這里至少訪問了2次數(shù)據(jù)庫,如果數(shù)據(jù)庫的體積有200MB大小,系統(tǒng)很可能就要在這200MB大小的數(shù)據(jù)空間搜索一遍,這需要多少的CPU資源和時間?如果我是查找一個關(guān)鍵字,那么時間更加可觀,因為前面的搜索可以限定在一個很小的范圍內(nèi),比如用戶權(quán)限只查用戶表,帖子內(nèi)容只查帖子表,而且查到就可以馬上停止查詢,而搜索肯定會對所有的數(shù)據(jù)進行一次判斷,消耗的時間是相當?shù)拇蟆?/p>

 

CC就是充分利用了這個特點,模擬多個用戶(多少線程就是多少用戶)不停的進行訪問(訪問那些需要大量數(shù)據(jù)操作,就是需要大量CPU時間的頁面)。很多朋友問到,為什么要使用代理呢?因為代理可以有效地隱藏自己的身份,也可以繞開所有的防火墻,因為基本上所有的防火墻都會檢測并發(fā)的TCP/IP連接數(shù)目,超過一定數(shù)目一定頻率就會被認為是Connection-Flood。使用代理攻擊還能很好的保持連接,我們這里發(fā)送了數(shù)據(jù),代理幫我們轉(zhuǎn)發(fā)給對方服務(wù)器,我們就可以馬上斷開,代理還會繼續(xù)保持著和對方連接(我知道的記錄是有人利用2000個代理產(chǎn)生了35萬并發(fā)連接)。

 

可能很多朋友還不能很好的理解,我來描述一下吧。我們假設(shè)服務(wù)器A對Search.asp的處理時間需要0.01S(多線程只是時間分割,對結(jié)論沒有影響),也就是說他一秒可以保證100個用戶的Search請求,服務(wù)器允許的最大連接時間為60s,那么我們使用CC模擬120個用戶并發(fā)連接,那么經(jīng)過1分鐘,服務(wù)器的被請求了7200次,處理了6000次,于是剩下了1200個并發(fā)連接沒有被處理。有的朋友會說:丟連接!丟連接!問題是服務(wù)器是按先來后到的順序丟的,這1200個是在最后10秒的時候發(fā)起的,想丟?!還早,經(jīng)過計算,服務(wù)器滿負開始丟連接的時候,應(yīng)該是有7200個并發(fā)連接存在隊列,然后服務(wù)器開始120個/秒的丟連接,我們發(fā)動的連接也是120個/秒,服務(wù)器永遠有處理不完的連接,服務(wù)器的CPU100%并長時間保持,然后丟連接的60秒服務(wù)器也判斷處理不過來了,新的連接也處理不了,這樣服務(wù)器達到了超級繁忙狀態(tài)。

 

蝴蝶:我們假設(shè)服務(wù)器處理Search只用了0.01S,也就是10毫秒(這個速度你可以去各個有開放時間顯示的論壇看看),我們使用的線程也只有120,很多服務(wù)器的丟連接時間遠比60S長,我們的使用線程遠比120多,可以想象可怕了吧,而且客戶機只要發(fā)送了斷開,連接的保持是代理做的,而且當服務(wù)器收到SQL請求,肯定會進入隊列,不論連接是否已經(jīng)斷開,而且服務(wù)器是并發(fā)的,不是順序執(zhí)行,這樣使得更多的請求進入內(nèi)存請求,對服務(wù)器負擔(dān)更大。

 

當然,CC也可以利用這里方法對FTP進行攻擊,也可以實現(xiàn)TCP-FLOOD,這些都是經(jīng)過測試有效的。

防范方法

說了攻擊原理,大家肯定會問,那么怎么防御?使用硬件防火墻我不知道如何防范,除非你完全屏蔽頁面訪問,我的方法是通過頁面的編寫實現(xiàn)防御。

 

1.使用Cookie認證。這時候朋友說CC里面也允許Cookie,但是這里的Cookie是所有連接都使用的,所以啟用IP+Cookie認證就可以了。

 

2.利用Session。這個判斷比Cookie更加方便,不光可以IP認證,還可以防刷新模式,在頁面里判斷刷新,是刷新就不讓它訪問,沒有刷新符號給它刷新符號。給些示范代碼吧,Session:

 

1then

 

Session(“refresh”)=session(“refresh”)+1

 

Response.redirect“index.asp”

 

Endif

 

這樣用戶第一次訪問會使得Refresh=1,第二次訪問,正常,第三次,不讓他訪問了,認為是刷新,可以加上一個時間參數(shù),讓多少時間允許訪問,這樣就限制了耗時間的頁面的訪問,對正??蛻魩缀鯖]有什么影響。

 

3.通過代理發(fā)送的HTTP_X_FORWARDED_FOR變量來判斷使用代理攻擊機器的真實IP,這招完全可以找到發(fā)動攻擊的人,當然,不是所有的代理服務(wù)器都發(fā)送,但是有很多代理都發(fā)送這個參數(shù)。詳細代碼:

 

這樣會生成CCLog.txt,它的記錄格式是:真實IP[代理的IP]時間,看看哪個真實IP出現(xiàn)的次數(shù)多,就知道是誰在攻擊了。將這個代碼做成Conn.asp文件,替代那些連接數(shù)據(jù)庫的文件,這樣所有的數(shù)據(jù)庫請求就連接到這個文件上,然后馬上就能發(fā)現(xiàn)攻擊的人。

 

4.還有一個方法就是把需要對數(shù)據(jù)查詢的語句做在Redirect后面,讓對方必須先訪問一個判斷頁面,然后Redirect過去。

 

5.在存在多站的服務(wù)器上,嚴格限制每一個站允許的IP連接數(shù)和CPU使用時間,這是一個很有效的方法。

 

CC的防御要從代碼做起,其實一個好的頁面代碼都應(yīng)該注意這些東西,還有SQL注入,不光是一個入侵工具,更是一個DDOS缺口,大家都應(yīng)該在代碼中注意。舉個例子吧,某服務(wù)器,開動了5000線的CC攻擊,沒有一點反應(yīng),因為它所有的訪問數(shù)據(jù)庫請求都必須一個隨機參數(shù)在Session里面,全是靜態(tài)頁面,沒有效果。突然發(fā)現(xiàn)它有一個請求會和外面的服務(wù)器聯(lián)系獲得,需要較長的時間,而且沒有什么認證,開800線攻擊,服務(wù)器馬上滿負荷了。

 

代碼層的防御需要從點點滴滴做起,一個腳本代碼的錯誤,可能帶來的是整個站的影響,甚至是整個服務(wù)器的影響,慎之!以上就是CC攻擊是什么?怎么防御CC攻擊?的全部內(nèi)容,希望對大家的學(xué)習(xí)和解決疑問有所幫助,也希望大家多多支持武林網(wǎng)。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
国产成a人亚洲精v品无码| 国产成人精彩在线视频九色| 亚洲欧美亚洲| 日韩色性视频| 亚洲综合第一| 国产色噜噜噜91在线精品| 欧美自拍视频在线观看| 国产成人欧美在线观看| 久久久久久久久一区二区| 香蕉久久视频| a在线视频播放观看免费观看| 久草福利资源在线观看| www国产亚洲精品久久网站| 国产精品激情偷乱一区二区∴| 色偷偷av男人的天堂| 国产欧美日韩视频一区二区三区| 色妞在线综合亚洲欧美| 成年人视频免费看| 亚洲欧美国产一区二区| 在线观看日韩www视频免费| 中文av字幕在线观看| 欧美日韩一区二区三区不卡视频| 成年女人色毛片免费| 欧美色图在线播放| 欧美日韩精品在线| 亚洲制服丝袜在线| 高清孕妇孕交╳╳交| 青草青草久热精品视频在线网站| 天天成人综合网| 日韩a一级欧美一级| 国产精品美女久久久久aⅴ国产馆| 午夜福利视频一区二区| 日韩精品视频在线播放| 成人亚洲精品7777| www.视频在线.com| 精品国产一区二区三区四区| 久久久久久无码精品大片| 国产成人福利网站| 99热免费在线| 亚洲国产欧美国产第一区| 操人视频在线观看欧美| www天堂在线观看| 污污视频在线免费观看| 一级黄色片在线| 亚洲性图一区二区| 日韩av一区在线观看| 免费精品视频在线| 欧美色图综合网| av人人综合网| xxxx一级片| 九九热精彩视频| 国产欧美在线视频| 亚洲精品视频久久| 国产成人午夜电影网| 国产精品三级久久久久三级| 一区二区日韩电影| 中文字幕日韩精品一区二区| 久草免费在线| 日本亚洲欧美| 免费看岛国视频在线观看| 精品99在线| 116极品美女视频在线观看| 亚洲精品一二区| 国产欧美一区二区三区在线观看视频| 日韩a∨精品日韩在线观看| 手机福利小视频在线播放| 十九岁完整版在线观看好看云免费| 一色屋免费视频| 中文字幕资源网在线观看免费| 日韩不卡一二区| 欧美日韩在线播| 国产欧美日韩小视频| 亚洲精品视频免费在线观看| 在线观看男女av免费网址| 国产精品久久久久久人| 亚洲欧美天堂| 一级做a爰片久久| 国产夫妻视频| 亚洲黄色在线免费观看| 国产丝袜护土调教在线视频| 午夜精品一二三区| 男人天堂视频在线| 国产中文日韩欧美| 国产福利第一视频| 一级黄色免费片| 一区二区三区四区视频在线观看| 国产精品剧情在线亚洲| 精品久久久久久久大神国产| 欧美成人综合在线| 亚洲国产一区二区三区高清| 在线丝袜欧美日韩制服| 国产美女一区二区三区| 欧美亚洲在线视频| av片在线观看| 国内精品久久久久久久影视蜜臀| 久久99久久久欧美国产| 国产成人鲁色资源国产91色综| 日本不卡免费一区| 国产老妇伦国产熟女老妇视频| 玖玖国产精品视频| 亚洲欧洲av在线| 国产亚洲欧美在线| 亚洲精选视频在线| 中文字幕av手机在线| 日本精品一区二区三区在线播放| 欧美黄色一级| 果冻天美麻豆一区二区国产| 噜噜噜在线观看播放视频| 女人黄色免费在线观看| 欧美激情在线精品一区二区三区| 亚洲视频狠狠干| 精品人妻无码一区二区三区| 喜爱夜蒲2在线| 黄色片视频网站| 91久久精品一区二区二区| 一级片视频网站| 亚洲精品视频免费看| 亚洲午夜精品一区 二区 三区| 久久国产一区| 亚洲欧美视频一区二区| 亚洲精品电影在线观看| 手机视频在线观看| 日本一二三区视频免费高清| 中文字幕人妻熟女在线| 777丰满影院| 亚洲精品456在线播放狼人| 国产又黄又猛又粗又爽| 久久99精品久久久久子伦| 99在线首页视频| 97久久精品人搡人人玩| 国产精品女同一区二区三区| 午夜一区二区三区在线观看| 国产ts在线播放| 国产青青在线视频| 伊人久久精品一区二区三区| 国产丝袜护土调教在线视频| 无码av天堂一区二区三区| 亚洲欧洲精品成人久久奇米网| 伊人久久大香线蕉精品组织观看| 亚洲视频电影图片偷拍一区| xvideos国产精品| 亚洲精品在线视频免费| 韩国久久久久久| 别急慢慢来1978如如2| 深夜福利亚洲| 天天操天天曰| 成人在线tv视频| 国产成+人+日韩+欧美+亚洲| 亚洲va国产va天堂va久久| 国产精品三级视频| 国产青春久久久国产毛片| 日韩欧美专区在线| www一区二区三区| 亚洲一区二区三区成人在线视频精品| 理论视频在线| 欧美性生交大片免网| 操女生的网站| 99视频+国产日韩欧美| 免费网站在线观看视频| 内射中出日韩无国产剧情| 电影91久久久| 极品粉嫩小仙女高潮喷水久久| 中文字幕国产亚洲| 醉酒壮男gay强迫野外xx| 国产精品美女999| 中文字幕在线看| 久久久国产精品视频| eeuss影院130020部| 国产口爆吞精一区二区| 国精产品一区二区三区有限公司| 国产精品一区专区欧美日韩| 男男gay无套免费视频欧美| 久久综合九色综合欧美亚洲| 成人福利视频在线看| 成人在线免费| 久久久久网站| 天天插天天射天天干| 欧美在线影院在线视频| 成人同人动漫免费观看| 综合一区在线| 中文字幕一区久久| 91天堂在线| 亚洲美女精品成人在线视频| 天天色天天干天天| av片在线免费看| 国产精品福利小视频| 永久免费看片视频教学| 青青青草视频在线| 欧美区一区二| 国产一区二区中文字幕免费看| 日产日韩在线亚洲欧美| 国产日韩精品视频一区| 91深夜福利视频| 天天影视久久综合| 羞羞视频在线观看欧美| 午夜在线视频观看日韩17c| 久久精品国产亚洲av麻豆| 欧美日韩中文字幕| 日p在线观看| 亚洲欧美日韩不卡| 精品久久久久久久久久久久久久| 亚洲精品成人无码熟妇在线| 亚洲欧美日韩不卡一区二区三区| 在线观看日本中文字幕| 国产欧美精品国产国产专区| 久久精品久久久久| 一区二区亚洲欧洲国产日韩| 欧美日韩视频第一区| 国产成人鲁色资源国产91色综| 一个人看的视频www在线观看免费| 能在线观看的av| 另类高清dbsm日本tvav| 国产一区二区成人| 91香蕉国产在线观看软件| 亚洲一区二区三区乱码aⅴ蜜桃女| www.亚洲免费视频| 蜜桃福利午夜精品一区| 免费一区二区三区视频狠狠| 亚洲伊人久久大香线蕉av| 日韩国产成人在线| 男人添女人荫蒂免费视频| 国产永久在线观看| 国产亚洲一区二区精品| 国产精品丝袜久久久久久消防器材| 精品一区二区三区毛片| 成人av影院在线观看| 欧美高清dvd| 男人的天堂在线视频免费观看| 免费国产阿v视频在线观看| 在线成人一区二区| 久久精品视频在线观看免费| 桃乃木かなav在线播放| 欧美性生活一区| 日韩特级毛片| 久久99国产精品自在自在app| 老司机午夜精品视频| 成人的网站免费观看| 免费福利片在线观看| 国产精品美女久久久久久| 国产国产国产国产国产国产| 国产视频三级在线观看播放| 中文字幕一区二区三区在线观看| 26uuu另类欧美亚洲曰本| h网站在线观看| 1769视频在线播放免费观看| 欧美午夜www高清视频| 精品视频久久久久| 亚洲国产乱码最新视频| 亚洲欧美校园春色| 国产伦精品一区二区三区妓女| 午夜激情在线观看| av资源网站在线观看| 欧美一级一区| 污污片在线免费视频| 久久久久亚洲天堂| 日韩电影视频免费| 亚洲影视在线播放| 美女爽到高潮91| 午夜影视一区二区三区| 久久久久久久久久久人体| аⅴ天堂中文在线网| 日韩精品一区二区三区蜜臀| 在线国产视频| 国产精品片aa在线观看| 亚洲永久精品视频| 永久看看免费大片| 欧美精品国产精品| www.91香蕉视频| 一区二区三区 在线观看视| 亚洲人与黑人屁股眼交| 国产日产欧美一区二区视频| 91久久久久久| 国产小视频在线观看| 国产韩日精品| 国产精品欧美韩国日本久久| 一本大道av一区二区在线播放| 中文成人av在线| 久久伊人久久| 妺妺窝人体色www看人体| 久久久久久久久久久91| 不卡在线一区| 欧美日韩亚洲网| 亚洲欧洲日韩国产| 国模吧视频一区| 国产极品视频| 极品颜值美女露脸啪啪| 亚洲国产精品久久久久| 中文字幕av免费观看| 久久黄色影院| 四虎在线免费观看| 日韩一区免费观看| 久热在线视频精品网站| 亚洲成a人v欧美综合天堂麻豆| 青草视频在线观看免费| 日本中文字幕电影在线观看| 久久电影中文字幕| 日本一区二区精品视频| 日韩美女主播在线视频一区二区三区| 国产一区二区黑人欧美xxxx| 青春草国产成人精品久久| 国产午夜亚洲精品理论片色戒| 中文字幕精品一区二| 亚洲成人av动漫| 免费av网站在线播放| 少妇高潮一69aⅹ| 中文字幕亚洲欧美日韩在线不卡| 欧美午夜性视频| 欧美人与性动xxxx| 亚洲xxxxx| 国产大片在线免费观看| 欧美精品一区二区三区四区五区| 国产精品99久久久久久久女警| 黄色一级片在线免费观看| 岛国视频一区| 日韩亚洲欧美中文字幕| 国产一级精品aaaaa看| 激情偷拍久久| 2024最新电影免费在线观看| 91av在线免费观看| 91亚洲精品国偷拍自产在线观看| 男人的天堂av网站| 黄色大片在线看| 成人午夜亚洲| 乱人伦中文字幕在线zone| 亚洲视频一区二区在线观看| 欧美三级午夜理伦| 中文字幕天堂网| www.久久|