网站遭遇到DDoS攻击和CC攻击如何防御

news/2024/5/21 1:02:29/文章来源:https://blog.csdn.net/qq_780662763/article/details/107180251

随着互联网的发展,越来越多的人们开始认识到网络宣传的优越性。大大小小的网站层出不穷。然而随着网站数量的增加,出现的问题也大大增多。同行之间的竞争、也随之体现在了网络之间。一些不法分子也逐渐转移阵地到网络上来谋取利益。同行之间往往雇佣黑客打压对手攻击对方网站,甚至有些人故意攻击别人网站索要保护费。网络攻击越来越多,也越来越严重,其中代表性的攻击就要数
在这里插入图片描述
DDoS攻击和CC攻击了。
要知道网站受到攻击无法根除,但是如何预防网站攻击呢?如果网站受到攻击之后该如何防御呢?今天小恩就网站遭遇DDoS攻击和CC攻击如何防御来给大家讲解一下。
网站遇到DDoS攻击和CC攻击时不要慌张,可以用一下方法来进行防御:
DDoS攻击防御方法:
1、过滤不必要的服务和端口
可以使用Inexpress、Express、Forwarding等工具来过滤不必要的服务和端口,即在路由器上过滤假IP。比如Cisco公司的CEF可以针对封包Source IP和Routing Table做比较,并加以过滤。只开放服务端口成为目前很多服务器的流行做法,例如WWW服务器那么只开放80而将其他所有端口关闭或在防火墙上做阻止策略。
2、高防智能DNS解析
高智能DNS解析系统与DDOS防御系统的完美结合,为企业提供对抗新兴安全威胁的超级检测功能。它颠覆了传统一个域名对应一个镜像的做法,智能根据用户的上网路线将DNS解析请求解析到用户所属网络的服务器。同时智能DNS解析系统还有宕机检测功能,随时可将瘫痪的服务器IP智能更换成正常服务器IP,为企业的网络保持一个永不宕机的服务状态。
3、分布式集群防御
这是目前网络安全界防御大规模DDOS攻击的最有效办法。分布式集群防御的特点是在每个节点服务器配置多个IP地址,并且每个节点能承受不低于10G的DDOS攻击,如一个节点受攻击无法提供服务,系统将会根据优先级设置自动切换另一个节点,并将攻击者的数据包全部返回发送点,使攻击源成为瘫痪状态,从更为深度的安全防护角度去影响企业的安全执行决策。
4、异常流量的清洗过滤
通过DDOS硬件防火墙对异常流量的清洗过滤,通过数据包的规则过滤、数据流指纹检测过滤、及数据包内容定制过滤等顶尖技术能准确判断外来访问流量是否正常,进一步将异常流量禁止过滤。单台负载每秒可防御800-927万个syn攻击包。
CC攻击防御方法:
1、把网站做成静态页面
大量事实证明,把网站尽可能做成静态页面,不仅能大大提高抗攻击能力,而且还给骇客入侵带来不少麻烦,至少到现在为止关于HTML的溢出还没出现,看看吧!新浪、搜狐、网易等门户网站主要都是静态页面,若你非需要动态脚本调用,那就把它弄到另外一台单独主机去,免的遭受攻击时连累主服务器。
2、利用Session做访问计数器
利用Session针对每个IP做页面访问计数器或文件下载计数器,防止用户对某个页面频繁刷新导致数据库频繁读取或频繁下载某个文件而产生大额流量。
3、限制IP连接数和CPU使用时间
在存在多站的服务器上,严格限制每一个站允许的IP连接数和CPU使用时间,这是一个很有效的方法。CC的防御要从代码做起,其实一个好的页面代码都应该注意这些东西,还有SQL注入,不光是一个入侵工具,更是一个DDOS缺口,大家都应该在代码中注意。
4、增强操作系统的TCP/IP栈
Win2000和Win2003作为服务器操作系统,本身就具备一定的抵抗DDOS攻击的能力,只是默认状态下没有开启而已,若开启的话可抵挡约10000个SYN攻击包,若没有开启则仅能抵御数百个,具体怎么开启,自己去看微软的文章吧!
5、在网站上加安全中转
服务器前端加CDN中转(免费的有百度云加速、360网站卫士、加速乐、安全宝等),如果资金充裕的话,可以购买高防的盾机,用于隐藏服务器真实IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服务器上部署的其他域名也不能使用真实IP解析,全部都使用CDN来解析。
另外,防止服务器对外传送信息泄漏IP地址,最常见的情况是,服务器不要使用发送邮件功能,因为邮件头会泄漏服务器的IP地址。如果非要发送邮件,可以通过第三方代理发送,这样对外显示的IP是代理的IP地址。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_742806.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站如何选择一个好的网站服务器?

导语:企业建站有的是为了提升自己的企业形象,有的是为了宣传自己的品牌和产品,从而达到盈利的目的,不管是做网站的目的是哪种,都要选择一个好的网站服务器。 有些企业认为,只有那些做推广的网站才会对网站…

网站出现DNS域名解析错误怎么办?

DNS解析就是把你的域名解析成一个ip地址,服务商提供的dns解析就是能够将你的域名解析成相应ip地址的主机。这就是DNS域名解析。 DNS解析出现错误,一般是我们把一个域名解析成一个错误的IP地址,或者根本不知道某个域名对应的IP地址是什么时&a…

影响网站打开慢的原因有哪些?

其实会影响到网站打开速度的因素有很多,并且每一项对网站打开速度的影响都不是很大,但是久而久之影响网站打开速度的因素越来越多,也就导致网站速度变慢,从而降低用户体验,所以,网站优化并不是一气呵成的工…

提高网站访问速度方案

很多站长使用虚拟主机来做网站,网页内容一旦很多,网站打开速度就会特别慢,如果说服务器、带宽、CDN这类硬指标我们没有经济实力去做,不妨通过网页代码优化的方式来提高速度。 1: 缩小Javascript和CSS文件 如果你的网站大约有50-…

服务器主机的系统与做网站有关系吗?

不少的朋友在租用我们的服务器的时候会问,服务器主机的系统与做网站有关系吗?不容置疑,当然有,因为服务器是用来发布网站用的,网站数据要都存储在服务器上才能发布。下面我们就结合win2003服务器来介绍一下。 我们先…

网站安全防护(WAF)有什么用?

网站安全防护(WAF)一款通过对http请求的检测分析,为Web应用提供实时防护的安全产品。WAF是Web Application Firewall的缩写,WAF是云盾提供的一项安全服务,为云主机提供WEB安全防护服务,能够有效防黑客利用应用程序漏洞入侵渗透。 …

网站遭到恶意镜像怎么办?

恶意镜像,是指有人通过域名A记录直接解析别人IP地址,从而得到一个在访问者眼中完全相同网站的过程。独立IP也是网站被恶意镜像的一个必备条件。其次,网站程序位于网站空间根目录也是遭遇恶意镜像的条件,这两个条件具备了&#xff…

CDN的原理及对SEO的影响

CDN是一套能够实现用户就近访问的网络解决方案。具体方法是:采用智能路由和流量管理技术,将用户的访问请求指向 CDN网络中健康且响应最快的CDN节点,用户通过直接对此CDN节点的访问,获得所需要的内容和数据,就近访问加速…

使用高防CDN对网站行业有哪些好处?

互联网行业中,做网站的相较于游戏、直播而言,对页面的访问速度及稳定性会要求更高一些。有的时候页面访问速度较慢,用户可能就会直接关闭网页,选择其他网站进行浏览,会直接造成我们的用户流失。 影响页面访问速度的原因…

刚建站的新网站需要高防服务器吗?

我们都知道网站很容易遭到网络攻击,越是大型的网站,被攻击的可能性就越大。很多企业就会选择使用高防服务器来进行防御,避免网站因遭到网络攻击而受到损失。那么像一些新建站的网站,网站流量都不高的情况下,是否需要选…

服务器IP经常更换对网站会产生怎样的影响

随着互联网的发展,越来越多的用户都在使用其带给我们的好处。但是很多朋友可能很多朋友应该都听过服务器、ip以及域名这些名词,但是它们到底是什么,能作什么用,可能一些朋友就不太清楚了!ip地址是一台服务器所必须的&a…

电商网站使用高防CDN后有什么有好处?

高防CDN是什么?CDN的含义是内容分发网络,通过在网络各处放置节点服务器在现有互联网基础上构成的一层智能虚拟网络,CDN系统使网络内容传输的更快、更稳定。而高防CDN就是在原有基础上配备了DDOS高防服务等防护。高防CDN是通过网络实时监控&am…

视频网站如何选择视频服务器呢?

互联网的的快速发展,让视频行业变的更多样化、更受欢迎,再加上疫情的影响,人们在外活动的时间远低于在室内的时间,这也就促进了视频行业的快速发展,只是要想视频流畅清晰的呈现出来就需要租用合适的视频服务器&#xf…

如何解决网站不登录就无法复制内容的问题

1、js实现 javascript:document.body.οncοpynull;void(0) 建议用ie或360、google浏览器等,有时候浏览器会将javascript:去掉,导致无法使用,这样的话手工打上去就可以了,要不就会跳到搜索页面。 代码二、有提醒 javascript: (fun…

大型网站技术架构(二)架构模式

2019独角兽企业重金招聘Python工程师标准>>> 每一个模式描述了一个在我们周围不断重复发生的问题及该问题解决方案的核心。这样,你就能一次又一次地使用该方案而不必做重复工作。 所谓网站架构模式即为了解决大型网站面临的高并发访问、海量数据、高可靠…

中大型网站架构演变之路

阅读原文请点击 摘要: 前言 网上有很多文章类似于我今天要分享的课程,有架构师写的,有运维写的,还有开发些的,偏重点都不同,今天我以咱们运维角度全面讲解。 一个成熟的网站架构并不是一开始设计就具备高可…

【建议收藏】18个适合程序员的在线学习网站,每个我都帮您试过了!

关注“Java后端技术全栈”回复“000”获取大量电子书学如逆水行舟,不进则退!程序员是最需要学习的群体之一!学习的方法多种多样,学习的渠道也是丰富多彩,有的喜欢通过阅读技术文档来学习,有的喜欢通过逛社区…

【建议收藏】22个适合程序员多逛逛的网站

关注“Java后端技术全栈”回复“000”获取大量电子书前几天整理了适合我们开发者看的在线学习网站:【建议收藏】18个适合程序员的在线学习网站,每个我都帮您试过了!和在线学习社区:【建议收藏】10个适合程序员逛的在线社区今天&am…

选择Seo老域名的方法

对于很多要建站的企业或是投资域名的米农来说,如何选择有利于网站优化的seo老域名是至关重要的。今日小聚就给大家介绍下如何选择seo老域名。 选择的原则一般来说域名时间越长,对优化越有帮助。但是,新站选择域名,千万不要贪图老…

《亿级流量网站架构核心技术》.pdf

关注“Java后端技术全栈”回复“面试”获取全套面试资料有过互联网开发经验的人员或许有这样的感受:搭建一个设计精良、功能丰富的网站并不是一件特别困难的事情,但是搭建一个能够支持巨大流量并且运行自如的网站就不是一件轻松的事情了。因为&#xff0…