大多數(shù)黑客攻擊是令很多站長(zhǎng)頭疼的,因?yàn)橛袝r(shí)是ddos,有時(shí)是cc攻擊,那么如何在網(wǎng)站面對(duì)突如其來(lái)的攻擊時(shí)進(jìn)行有效的防御,是應(yīng)該提前準(zhǔn)備的內(nèi)容。下面我們就來(lái)盤點(diǎn)一下cc攻擊防御解決方法都有哪些?
靜態(tài)頁(yè)面
由于動(dòng)態(tài)頁(yè)面打開速度慢,需要頻繁從數(shù)據(jù)庫(kù)中調(diào)用大量數(shù)據(jù),對(duì)于cc攻擊者來(lái)說,甚至只需要幾臺(tái)肉雞就可以把網(wǎng)站資源全部消耗,因此動(dòng)態(tài)頁(yè)面很容易受到cc攻擊。正常情況靜態(tài)頁(yè)面只有幾十kb,而動(dòng)態(tài)頁(yè)面可能需要從幾十MB的數(shù)據(jù)庫(kù)中調(diào)用,這樣消耗情況就很明顯了,對(duì)于論壇來(lái)說,往往就需要很好的服務(wù)器才能穩(wěn)定運(yùn)行,因?yàn)檎搲茈y做到純靜態(tài)。
隱藏服務(wù)器ip
使用cdn加速能隱藏服務(wù)器的真實(shí)ip,導(dǎo)致攻擊者攻擊不到真實(shí)ip,但是此舉只能防住部分比較菜的攻擊者,除非你做到真正的把ip隱藏起來(lái)。
禁止代理訪問
前面講了攻擊者是通過大量代理進(jìn)行攻擊,設(shè)置禁止代理訪問,或者限制代理連接數(shù)量,也能起到一定的防護(hù)作用。
屏蔽攻擊ip
被cc攻擊時(shí)服務(wù)器通常會(huì)出現(xiàn)成千上萬(wàn)的tcp連接,打開cmd輸入netstat -an如果出現(xiàn)大量外部ip就是被攻擊了,這時(shí)候可以使用防護(hù)軟件屏蔽攻擊ip或手動(dòng)屏蔽,這種方法比較往往被動(dòng)。
使用防護(hù)軟件
個(gè)人認(rèn)為使用防護(hù)軟件的作用是最小的,只能攔住小型攻擊,很多軟件聲稱能有效識(shí)別攻擊手段進(jìn)行攔截,而大部分cc攻擊能偽裝成正常用戶,還能偽裝成百度蜘蛛的ua,導(dǎo)致被攻擊的時(shí)候防護(hù)軟件要分析大量請(qǐng)求,而導(dǎo)致防護(hù)軟件的占用內(nèi)存升高,反而成了累贅,甚至軟件自己奔潰。
上述方法您學(xué)到了嗎?想要預(yù)防黑客攻擊,站長(zhǎng)們?cè)谟蛎倪x擇上,就應(yīng)該下功夫,選擇一個(gè)保護(hù)性強(qiáng)的域名,是預(yù)防黑客攻擊的最佳解決辦法。上述內(nèi)容僅供參考。