企业面临强大的CC攻击软件攻击,导致网站崩溃,如果是花了大量金钱做了PPC或者SEO的企业,那么这个损失是不可忽视的。
企业网站遭受CC攻击时,怎么才能在最短的时间有效的进行防御和反击呢?
(1).取消域名绑定
一般cc攻击都是针对网站的域名进行攻击,比如我们的网站域名是“www.abc.com”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。
对于这样的攻击我们的措施是在IIS上取消这个域名的绑定,让CC攻击失去目标。具体操作步骤是:打开“IIS管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。
经过模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。
(2).域名欺骗解析
如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。
另外,当我们的Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。
现在一般的Web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。
(3).更改Web端口
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击以及DDOS攻击的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
(4).IIS屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝访问”列表中,就屏蔽了该IP对于Web的访问。
五、针对CC攻击的商业解决方案
很多的网站管理者是等到网站遭到攻击了,受到损失了,才去寻求解决的方案,在将来的互联网飞速发展的时代,一定要有安全隐患意识,不要等到损失大了,再去想办法来补救,这样为时已晚。然而当网站受到攻击时,大多数人想到的是-----快点找硬防,基本上都步了一个误区,就是认为网站或者服务器被攻击,购买硬件防火墙,什么事都万事大吉了,实际上这样的想法是极端错误的。多年的统计数据表明,想彻底解CC攻击是几乎不可能的,就好比治疗感冒一样,我们可以治疗,也可以预防,但却无法根治,但我们若采取积极有效的防御方法,则可在很大程度上降低或减缓生病的机率,防治DDOS攻击也是如此,
实际上比较理想解决方案应该是“软件+硬件”的解决方案。
这种鼠标+水泥的方式可以有效的抵御CC攻击软件的攻击,并进行回击!
分享到:
相关推荐
3. **流量控制与抗CC攻击**:控制下载流量,抵御CC攻击和其他分布式拒绝服务(DDoS)攻击。 4. **IP地址管理**:通过黑名单和白名单机制,精确控制访问来源。 #### 六、总结 综上所述,Mdcsoft-IPS智能防御系统为...
CC攻击防护则集中在应用层,通过主动防御机制,防止DDoS攻击对服务造成中断。这种防御机制能够识别并阻止大量的恶意请求,确保正常用户的访问不受影响。 瑞数WAAP解决方案的优势在于其灵活性和全面性,它能够覆盖...
智慧应用层则需抵御CC攻击,防止木马植入和网页篡改,同时提高溯源效率。 总的来说,智慧城市安全需要综合运用法律法规、标准规范、政策文件等手段,结合密钥与证书管理、身份认证、评估检测等基础支撑设施和服务,...
它通过深度包检测(DPI)技术,能够识别并阻止各种类型的DDoS攻击,包括但不限于SYN Flood、UDP Flood、CC攻击等。设备内置的多层防御机制,可以从网络层到应用层进行全面保护,确保关键业务的正常运行不受影响。 ...
它还能抵御应用层的CC攻击,通过将流量代理转发至应用服务器,确保业务的连续性。 【第二阶段:安全感知体系】 第二阶段的安全解决方案关注安全态势感知。通过DDoS高防服务,企业可以防御各种类型的DDoS攻击,包括...
HTTP Flood攻击即所谓的CC攻击,它利用HTTP代理或SOCKS代理对目标发起大量看似正常的HTTP请求。由于HTTP请求与用户行为相似,因此很难被过滤,且代理资源相对容易获取,使得攻击可以长时间持续。 二、DDoS攻击的...
多Internet互联网出口解决方案是指在企业或数据中心中设置多个互联网接入链路,用以提高网络的可用性和可靠性,提升用户体验,同时还能提供冗余备份,保证在一条链路出现问题时,其他链路可以迅速接管流量。...
【中新金盾】是针对DDoS(分布式拒绝服务)和CC攻击的专业防御硬件设备,它在保障网络安全方面扮演着至关重要的角色。DDoS攻击通过大量非法流量淹没目标服务器,使其无法正常服务,而CC攻击则利用大量模拟真实用户的...
2. 解决方案:阿里云新零售一体化安全方案包括云端后台的整体安全防护、网络传输攻击防护(实现HTTPS化、防DDoS、CC攻击及应用层攻击)、移动端全生命周期安全服务(APP漏洞检测和加固)、业务态势感知以及数据库...
"管"涉及网络传输的攻击防护,包括HTTPS化、DDoS、CC攻击防护等;"端"则关注移动应用(APP)的全生命周期安全,如漏洞检测和加固。通过云上业务的态势感知,可以实时监控潜在威胁并实现可视化。同时,对数据库操作...
《全方位IT运维管理解决方案》是一份详尽阐述IT运维安全与管理策略的文档。文档首先提出了一个问题:为何需要操作安全审计...对于任何希望强化IT安全管控的企业,这样的全方位IT运维管理解决方案都具有极高的参考价值。
2.1.3 应用层洪水CC攻击及DDoS防御 利用流量分析和清洗设备,对大规模的DDoS攻击进行检测和缓解,确保正常业务不受影响。 2.1.4 网页防篡改 通过文件完整性检查和实时监控,确保网站内容未经许可不得被修改。 ...
该方案旨在提供多层面、深度防御机制,保护企业的网络基础设施免受DDoS攻击、CC攻击、Web攻击和恶意爬虫的危害,同时确保业务的高效运行。 首先,面对DDoS(Distributed Denial of Service,分布式拒绝服务)攻击,...
总结来说,中新金盾通过其专业的硬件设备和技术资料,为企业提供了一套完整的抗DDoS/CC攻击解决方案。其产品不仅具备强大的防御能力,还能根据网络环境的变化进行自我调整,确保在网络威胁日益严重的今天,企业的...
企业4A安全管理平台方案主要关注的是企业网络安全的建设与合规性,旨在确保企业的网络系统免受各类威胁,遵循《网络安全法》等相关法律法规的要求。4A是Authentication(认证)、Authorization(授权)、Accounting...
统一监控与防护平台的应用,不仅能够降本增效,更在服务模式创新、责任制度落实和应急管理等方面为企业提供了全新的安全解决方案。这些措施对运营商而言既是机遇也是挑战,要求运营商在提供基础网络服务的同时,能够...
DDoS攻击可以分为流量型攻击(如SYN Flood、ACK Flood、ICMP Flood等)和应用层攻击(如CC攻击等)。为了防御DDoS攻击,产生了DDoS高防产品,本文将介绍DDoS高防系列产品的一些特性、部署场景和接入方式。 DDoS高防...
5. **WEB服务模块**:超级盾(Web版)能够抵御大流量DDoS和CC攻击,保障网站和H5页面的安全稳定。 超级科技拥有全球分布式的数千台防御节点及两百多台高防集群服务器,通过自主研发的私有协议和技术,能够有效过滤CC...
7. **多种安全服务**:包括Web应用安全防护、风险评估报告、安全事件报告、业务风险可视化、入侵防护、DDoS/CC攻击防护、暴露面检测、漏洞检测、实时漏洞检测、业务可用性监测、篡改监测等。 深信服云盾凭借其在...