翔云高防CDN服务器如何预防CC攻击?下面为你详细介绍下!
高防CDN租用地址:https://www.aqxyun.com/gfcdn/
1、取消域名绑定
域名解除绑定后,web服务器的cpu可以立即恢复正常状态,通过IP进行访问链接一切正常。但缺点也很明显,取消或更改域名其他人也可以正常访问。另外,对于针对IP的CC攻击它是无效的,即使攻击者发现域名已更改,也会攻击新域名。
2、更改Web端口
一般情况下Web服务器通过80端口对外提供服务,所以攻击者以默认80端口进行攻击,所以可以修改网页端口以达到反cc攻击的目的。
3、IIS屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。
4、优化代码
尽可能使用缓存来存储重复的查询内容,减少重复的数据查询资源开销。减少复杂框架的调用,并减少不必要的数据请求和处理逻辑。程序执行中,及时释放资源,如及时关闭MySQL连接,及时关闭memcache连接等,减少空连接消耗。
5、限制手段
对一些高负载的程序增加前置条件判断。可行的判断方法如下:
必须具有网站签发的session信息才可以使用(可简单阻止程序发起的集中请求);必须具有正确的referer(可有效防止嵌入式代码的攻击);禁止一些客户端类型的请求(比如一些典型的不良蜘蛛特征);同一session多少秒内只能执行一次。
6、完善日志
保持访问日志尽可能完整。日志分析程序,能够尽快判断出异常访问,比如单一IP密集访问;比如特定URL同比请求激增。
相关推荐: