网站被CC攻击!2个方法教你如何做好防护

news/2024/5/12 11:18:07/文章来源:https://blog.csdn.net/qq_25281775/article/details/73613733
CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。

CC攻击的攻击技术含量低,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施攻击。不过,如果了解了CC攻击的原理,那就不难针对CC攻击实施一些有效的防范措施。
工具/软件
1、知道创宇抗D宝
2、网站
3、程序服务器

网站遭遇CC攻击有什么危害

1、网站访问速度很慢。

明白了CC攻击的原因就不难看出,CC攻击后会导致网站访问速度异常缓慢,哪怕真实的用户访问量很少,打开速度也很慢。

2、被搜索引擎K站,排名消失。

网站长时间被CC攻击,会导致网站访问异常,搜索引擎无法抓取,导致辛辛苦苦做上来的关键词排名瞬间消失,网站访问量骤减,转化率大大降低。

3、被云服务器提供商清退。

CC攻击会占用大量服务器资源,哪怕你的服务器再好,也经受不住长时间的CC轮番攻击,最终会都会宕机,严重的还会被云服务商清退,最终导致你更大的损失。

4、严重影响用户体验。

正常访问的网站加载速度超过2秒,都会消耗用户的耐心,最终导致用户跳出率极高、严重流失,损害网站品牌形象。

网站怎么接入抗D宝防止CC攻击?

第1步:搜索。

首先在百度上搜索【抗D宝】,进入抗D宝云安全官网。


第2步:注册或登录帐号。

进入云安全官网后,如果你已经有云安全的账户,那么就在这里填写账户信息,并且登录账户,如果没有账户就先注册账户再登录。


第3步:进入域名控制面板。

登录后点击【域名管理】控制面板,选择【添加域名】。

第4步:添加防护域名。

我们在网址输入框填入网站网址,比如:【 yunaq.com 】即可。点击【添加网站】! 单个添加:单次只添加一个域名;

批量添加:一次性可以批量添加10个根域名,并对应填写正确的主机名,解析类型、指向。A记录一般指源站的IP地址,CNAME记录一般指源站给你提供的网址字符串;

NS方式接入:需要到域名服务提供商后台控制面板修改DNS解析记录,一般全球生效时间为2~24小时以内(若不清楚请咨询你的域名服务提供商或在线咨询云安全客服); CNAME方式接入:(推荐)接入速度快,只需要短暂的几分钟时间即可生效;

本文以NS方式接入为例,作详细说明:

第5步:输入网址。

输入网址后,点击【添加】按纽后,请勿刷新,耐心等待系统执行操作命令。

第6步:点击完成向导。

此步骤说明你已正确添加根域名。

特别说明:

1)、若接入的根域名未备案,则审核不通过,但一样可以使用,不过需要付费,具体费用明细可咨询网站客服;

2)、若接入的根域名已备案,则审核通过可直接使用免费防护服务;

第7步:添加子域名。

若要防护一定要选择【云端模式】哦,否则你的源站IP会暴露,被黑客利用。

第8步:获取DNS服务器地址。

DNS地址由抗D宝提供,详情如图所示。

第9步:修改DNS。

到域名服务提供商处修改DNS,这里以西部数码域名管理控制面板为例,添加抗D宝提供的DNS后,提交即可。

第10步:等待DNS同步生效。

到抗D宝后台等2分钟左右,等DNS生效,刷新即可成功使用,状态如图示。


第11步:进入控制面板。

进入控制面板操作,根据网站需求停用或启用相关服务。

第12步:成功接入。

至此,代表你已成功接入抗D宝服务,只需要根据自己的需要开启/关闭相关的服务即可。

第13步:控制面板说明。

控制面板集成了:抗D宝、加速乐、创宇盾和其它有利于SEO优化的功能,根据自己实际情况开启即可防御,推荐默认选项即可。

完成后,便能有效解决大批量网络僵尸攻击引起的服务器CPU100%、IIS无法响应等攻击现象,对伪造搜索爬虫攻击、伪造浏览器攻击、假人攻击等效果极佳。

通过网站日志判断哪个IP是CC攻击并做限制


1、为什么要做这一步。
所有的防护服务都不可能做到100%的防住CC攻击,哪怕防护能力高达99.9%,也总会有漏网之鱼,这时通过人工鉴定和筛选,通过网站日志判断哪个IP是CC攻击,方法请往下看:

2、下载服务器网站日志。
这个过程很简单,只需要相应的web服务器开启日志功能,并查找对应的存放路径即可下载每日的网站日志。

3、分析CC攻击特征。
实际上,通过分析网站日志,还是很容易分辨出哪个IP是CC攻击的,因为CC攻击毕竟是通过程序来抓取网页,与普通浏览者的特性区别还是很大的。

4、举例说明。
例如普通浏览者访问一个网页,必定会连续抓取网页的HTML文件、CSS文件、JS文件和图片等一系列相关文件,而CC攻击者仅仅只会抓取一个URL地址的文件,不会抓取其他类型的文件,其User Agent也大部分和普通浏览者不同,这就可以在服务器上很容易分辨出哪些访问者是CC攻击了。

5、找到CC攻击的IP怎么操作。
既然可以判断出攻击者的IP,那么预防措施就很简单,只需要批量将这些IP屏蔽,即可达到防范CC攻击的目的。
1)、到抗D宝后台控制面板操作,将IP加入黑名单,简单快捷;
2)、在网站程序端控制面板配置访问黑名单(如果有此功能或有技术支持);

3)、在IDC云服务商控制面板配置访问黑名单IP(大部分IDC都提供此功能)

注意事项

  1. 未备案域名能使用吗?答:可以使用。不过需要付费,具体费用咨询网站在线客服。
  2. 已备案域名是免费使用吗?答:基础服务免费使用。
  3. 遭遇大流量DDOS攻击怎么办?答:对于大流量DDOS攻击,目前市面上没有免费的防护服务提供,都需要按套餐支付费用。建议根据需要选择相关免费或付费服务。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_856912.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

利用享元模式模拟网站对象建立 C++

1. 享元模式的概念 享元模式, 运用共享技术可以有效的支持大量细粒度的对象。 利用享元工厂, 用来创建并且管理 享元对象。 我们把享元对象内部并且不会随着环境改变而改变的部分, 称为是享元的内部对象, 而把随着环境改变而改…

建站的辛酸历程

1、首先需要服务器和域名,域名当时看某博主写的新网,然后就选了一个买下,还没绑定个人信息就收到了平均一周俩骚扰电话。强烈不建议新网。 万网被阿里收购了,如果买阿里云的服务建议直接万网选域名,域名买好后还需要备…

Python爬虫模拟登录带验证码网站

点我进入原文 Python爬虫模拟登录带验证码网站 这篇文章主要介绍了Python爬虫模拟登录带验证码网站的相关资料,需要的朋友可以参考下 爬取网站时经常会遇到需要登录的问题,这是就需要用到模拟登录的相关方法。python提供了强大的url库,想做到这个并不难。…

scrapy 学习笔记1 爬取 www.dmoz.org 网站信息

1. 安装配置 具体的安装过程, 官网已经写的很清楚了http://doc.scrapy.org/en/latest/intro/install.html#windows不过在实际安装过程中还是遇到了一个小问题: ie, 缺少microsoft visual c 9.0 运行库, 上图中已经告诉我们了解决方法&am…

基于 flask 框架的模拟instagram 图片分享网站的开发

1. 前言 我们的目标是模拟instagram 制作一个图片分享的网站, 我们这里选用的是 flask 框架, 这个框架小巧, 易于扩展, 简单易用 2. 基本思路 利用sqlalchemy 构建 数据库 orm, 建立 user, image&#x…

基于 flask 框架的模拟instagram 图片分享网站的开发 2

1. 前言 我们之前写过一篇博文http://blog.csdn.net/zhyh1435589631/article/details/51787577, 在那篇博文里面, 我们完成了instagram 网站开发的几个基本功能, 包括首页展示, 个人信息页面显示, 图片详情页面展示等…

基于 flask 框架的模拟instagram 图片分享网站的开发 3

1. 摘要 这次添加的功能是 实现首页和 个人信息页面的异步加载功能 传送门: 基于 flask 框架的模拟instagram 图片分享网站的开发 2 基于 flask 框架的模拟instagram 图片分享网站的开发 1 2. 流程 2.1 profile.js 分析 这里需要编写相应的js 代码&#xff0…

基于 flask 框架的模拟instagram 图片分享网站的开发 4

1. 摘要 这次添加的功能是 个人页图片上传功能和图片详情页评论异步加载功能 传送门: 基于 flask 框架的模拟instagram 图片分享网站的开发 3 基于 flask 框架的模拟instagram 图片分享网站的开发 2 基于 flask 框架的模拟instagram 图片分享网站的开发 1 2. …

基于 flask 框架的模拟instagram 图片分享网站的开发 7 (爬虫机器人)

1. 前言 我们之前使用flask实现了一个模拟instagram的图片分享网站的开发, 但是图片的更新需要用户上传, 但是由于用户比较少, 鉴于这个问题, 我们就考虑引入一个爬虫机器人, 自动的向web程序相关的数据库表项中写入数…

url带斜杠和不带斜杠对seo优化的影响

点我进入原文 ps: seo 是指搜索引擎优化 url带斜杠和不带斜杠对seo优化的影响 作为seo的专员对于这个问题,我觉得很多细心的人都能发现,这二者的区别,但是不知道其中奥妙。今天博主给大家说说关于搜索引擎网址中带/与不带/对于seo的影响。 在…

高并发高流量网站架构

http://blog.csdn.net/SmartTony/archive/2010/09/09/5874485.aspx Web2.0的兴起,掀起了互联网新一轮的网络创业大潮。以用户为导向的新网站建设概念,细分了网站功能和用户群,不仅成功的造就了一大批新生的网站,也极大的方便了上网…

从“奥运门票网站800万访问量”想到的成本、质量、进度、风险等关系

看到这个新闻后颇有一番滋味,更体验到我一直关注的软件性能着实无处不在,这个案例也确实值得我们好好反思一下。 不知道网友们有没有报名参加国际日语考试的——这个网站每年05年前都有人不能报名,因为报名人数太多,所以报名当日大…

h5跳微信小程序流程实现——使用云函数,不开通静态网站

官方开源库: GitHub TCloudBase/WXSEVER-SMS 参考教程: https://developers.weixin.qq.com/community/develop/doc/000ae2a7a7c9402a4d8bca2875b409 此教程为官方提供,包含视频文档 步骤: 1. 开通云开发 2. 新建云函数 ope…

搜索引擎SEO外挂:一边搜索,一边看PageRank

搜索引擎SEO外挂:一边搜索,一边看PageRank 下载地址:多么乐站长工具 我原来曾写过一篇统计分析搜索引擎排名和Page Rank 关联分析 的文章。很多人引用,回复和我讨论了我的结论。有赞成的,有反对的,有鼓励的…

seo优化:把百度放进数据库

seo优化:把百度放进数据库 有时候我想,能把百度的数据放进数据库,用广大程序员熟悉的sql语句查询百度的搜索结果应该是一个不错的主意。在这方面Google早已经跨出了一大步,利用Google Search API 把Google的搜索结果放进数据库是很容易办到得…

商业网站 第八章 注册登陆模板设计

注册——插入记录 服务器行为——添加——插入记录——连接:web_ljdata——插入到表格:T_user——获取值自:form1(注册表单)——表单元素——注册成功后:插入后转到(注册成功表单) 验证登陆信息 数据库面板…

网站推荐机制中的艺术、科学与商务问题

网站推荐机制是电子商务或内容网站的核心功能之一。例如你在一个网站买了一本书后,网站会推荐其他你可能会感兴趣的书。这被认为是亚马逊等电子商务巨头成功的关键。本文对几个出色的推荐系统进行了较透彻的分析。 2006年10月,Netflix搞了一次不寻常的有…

平面设计素材网站-庞姿姿

哈喽,大家好!今天为大家分享的是免费的平面设计素材网站,设计类网站是大家在所难免需要的了吧,下面就是我发现的比较好用的免费的平面设计素材网站,感兴趣的小伙伴看过来,如果你还发现其它好的网站评论一起…

OpenCms创建网站过程图解——献给OpenCms的初学者们

很多人都听说了OpenCms,知道了它的强大,索性的下载安装了,终于见到了久违OpenCms,看到了它简洁的界面,欣喜过后却不免一脸茫然,这个东西怎么用,我怎么用它来建站,从哪开始&#xff0…

视觉素材-免费高清!10个无版权限制的大图特供网站

今天为大家整理目前优秀的提供免费图片素材资源网站,这些网站的图片质量相当高,大部分为高分辨率(高解析),并且,最重要的是,它是免费的,无版权限制!同时具备免费、高清&a…