游戏运营平台是怎么做到CC攻击轨道防御平台的?

您还可以使用以下方式登录
当前位置:&>&&>& > 如何提升防御CC攻击的能力
如何提升防御CC攻击的能力
如何提升防御CC攻击的能力。今天先是看到一篇讨论CC攻击的文章: Nginx防CC攻击 ,紧接着就有同学在群里问我关于防CC攻击的问题,巧吗?好巧!什么是CC攻击? CC攻击是DDoS攻击的一种类型,使用代理服务器向受害服务器发送大量貌似合法的请求(通常使用HTTP GET)。CC(Challenge Collapsar,挑战黑洞)根据其工具命名,攻击者创造性地使用代理机制,利用众多广泛可用的免费代理服务器发动DDoS攻击。许多免费代理服务器支持匿名模式,这使追踪变得非常困难。 本来看了上面那篇文章,觉得虽然写的很用心,还做了样本压测,但仅仅做基于IP的频率限制,从原理上来讲并不实用,为什么呢?其实,作者自己在文末也提到了。虽然用limit_req_module可以在一定程度上的防止CC攻击,但是有误杀概率;国内宽带用户的IP地址已经大量内网化,几百人共享一个IP的可能性是很大的。 做基于IP的频率限制,误杀的概率确实非常大。在国内,一个小区、一个公司经常会遇到共用IP的情况,而移动网络共用基站的设备更是容易出现相同的公网IP。 墨菲定律第一条就是:任何事物都没有表面看起来那么简单。何况这个看起来一点都不简单,怎么可能只用IP频率限制这一种手段呢?对于CC攻击,其防御必须采用多种方法,而这些方法本质上也是在提高服务器的并发能力。1. 服务器垂直扩展和水平扩容 资金允许的情况下,这是最简单的一种方法,本质上讲,这个方法并不是针对CC攻击的,而是提升服务本身处理并发的能力,但确实提升了对CC攻击的承载能力。 垂直扩展:是指增加每台服务器的硬件能力,如升级CPU,增加内存,升级SSD固态硬盘等。水平扩容:是指通过增加提供服务的服务器来提升承载力。 上述扩展和扩容可以在服务的各个层级进行,包括:应用服务器、数据库服务器、缓存服务器等等。2. 数据缓存(内存级别,不要用文件) 对于服务中具备高度共性,多用户可重用,或单用户多次可重用的数据,一旦从数据库中检索出,或通过计算得出后,最好将其放在缓存中,后续请求均可直接从缓存中取得数据,减轻数据库的检索压力和应用服务器的计算压力,并且能够快速返回结果并释放进程,从而也能缓解服务器的内存压力。 需要注意的是,缓存不要使用文件形式,可以使用redis、memcached等基于内存的no sql缓存服务,并且与应用服务器分离,单独部署在局域网内。局域网内的网络IO肯定比起磁盘IO要高。当然,为了不使局域网带宽成为瓶颈,千兆网络也是有必要的。3. 页面静态化 与数据缓存一样,页面数据本质上也属于数据,常见的手段是生成静态化的html页面文件,利用客户端浏览器的缓存功能或者服务端的缓存服务,以及CDN节点的缓冲服务,均可以降低服务器端的数据检索和计算压力,快速相应结果并释放连接进程。4. 用户级别的调用频率限制 不管服务是有登陆态还是没登陆态,基于session等方式都可以为客户端分配唯一的识别ID(后称作SID),服务端可以将SID存到缓存中。当客户端请求服务时,如果没有带SID(cookie中或请求参数中等),则由服务端快速分配一个并返回。可以的话,本次请求可以不返回数据,或者将分配SID独立出业务服务。当客户端请求时带了合法SID(即SID能在服务端缓存中匹配到),便可以依据SID对客户端进行频率限制。而对于SID非法的请求,则直接拒绝服务。 相比根据IP进行的频率限制,根据SID的频率限制更加精准可控,最大程度的避免误杀的情况。 5. IP限制 最后,IP限制依然可以结合上述规则一起使用,但是可以将其前置到外层的防火墙或负载均衡器上去做,并且可以调大限制的阈值(结合历史统计数量,预测一个极端的访问量阈值,在服务器可承受的范围内,尽量避免误伤),防止恶意访问穿透到应用服务器上,造成应用服务器压力。就爱阅读www.92to.com网友整理上传,为您提供最全的知识大全,期待您的分享,转载请注明出处。
欢迎转载:
相关推荐:请问大家网站受到cc攻击怎么防御
[问题点数:50分]
本版专家分:0
结帖率 66.67%
CSDN今日推荐
本版专家分:11761
2014年12月 Linux/Unix社区大版内专家分月排行榜第一2014年11月 Linux/Unix社区大版内专家分月排行榜第一2014年10月 Linux/Unix社区大版内专家分月排行榜第一2014年9月 Linux/Unix社区大版内专家分月排行榜第一2014年8月 Linux/Unix社区大版内专家分月排行榜第一
2014年7月 Linux/Unix社区大版内专家分月排行榜第三2003年2月 C/C++大版内专家分月排行榜第三
匿名用户不能发表回复!|
其他相关推荐cc攻击怎么办相关的博客
2017年,数据大规模泄露事件频发,勒索软件在这一年出尽了“风头”,而受灾企业苦不堪言。无数的勒索软件威胁,以及越来越多的网络钓鱼诈骗让企业防不胜防。 据Corero公司研究表明,从2017年下半年开始,DDoS攻击的数量几乎翻了一番,许多公司目前平均每天遭
事情是这样的,最近我的室友Hasaki一直在问我区块链和比特币的事情,我尝试了很多种不通的姿势以求简单通俗形象生动地跟他解释什么是区块链技术,但是最后都失败了。因此我萌生了要写一篇BlockChain for Babies(又名:如何向你的弱智室友解释区块链
本周的七个关键词:谨慎养蛙防外挂 丨 热度图爆军事基地 丨 个人信息安全 丨 黑客盗取加密货币钱包 丨 恶意软件挖掘门罗币 丨 Android 9.0禁止非官方API 丨 IOS邮件加密 -1- 【游戏外挂】你可能养了一只“假蛙”:山寨外挂有风险养蛙需谨慎 来
  个人对网络攻防方面的知识极度空白,下文所写内容极有可能对您产生误导,所阐述的方法也仅仅是个人想法的一个验证。建议您在使用本方法前还是多多咨询,也许我的所做所想都是错误的示范!也请对此方面有着见解的大神们不吝赐教!   最近这几天认识的几个哥们闲来无事相互
cc攻击怎么办相关问答
![123](https://yqfile.alicdn.com/c8c9ec84c31510e8eabb7fac3a98b1c.png)
从昨天晚上17点开始,CPU突然暴涨到100%,网站就没办法访问了,控制台也没办法去停止,提交工单,
![app_686_160](https://yqfile.alicdn.com/afcf592acee2460b5.png)
近期安全事件频发,从GitLab数据库被删除事件以及炉石传说数据库问题以及Mon
cc攻击怎么办相关问题集
网站服务器被CC攻击,导致cpu高达100%。请教高手解决方法!
网站服务器被CC攻击,w3pw进程超过25%导致cpu高达100%。请教高手解决方法
CC攻击中随机字符攻击的作用
如题,从网上找到一个CC攻击源代码,里面有一个“随机字符”的攻击方式。我想知道它的作用。
CString rsCS(C
拒绝服务攻击(synflood),怎么查看攻击效果
写了个synflood的拒绝服务攻击的代码,可是没办法直接使被攻击的主机瘫痪,所以想至少能查看到攻击效果,那么问题来了
iOS推送被视为DOS攻击的具体算法是什么?怎么来控制?
iOS推送被视为DOS攻击的具体算法是什么?怎么来控制?请大神指教,点拨一二
cc攻击怎么办相关基础文章
  CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。
  CC攻击的攻...
CC攻击比DDOS攻击更可怕的就是,CC攻击一般是硬防很难防止住的。为什么呢?一、因为CC攻击来的IP都是真实的,分散的;二、CC攻击的数据包都是正常的数据包;三、CC攻击的请求,全都是有效的请求,无法拒绝的请求。
  快快从实招来!
  2.错误码 605 检测到XSS跨站攻击
  亲爱的站长、管理员、黑阔大牛:
  如果您看到这个页面的错误吗提示,说明您刚才提交的页面可能含有XSS攻击代码,所以被拦截了。
  如果您认为网盾拦...
CC = Challenge Collapsar,其前身名为Fatboy攻击,是利用不断对网站发送连接请求致使形成拒绝服务的目的,
CC攻击是DDOS(分布式拒绝服务)的一种,相比其它的DDOS攻击CC似乎更有技术含量一些。这种攻击你见不到真实源IP
cc攻击怎么办相关资料
...下是网友的回复: SESSION 是依靠 COOKIE 的,如果屏蔽掉COOKIE怎么办? TCP/IP -& apache -& php 这个过程已经消耗了很多东西,到这步只是没有更多的计算操作和MYSQL连接 就凭这几行代码,不能解决问题的。顶多对那
1、攻击原理
  CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网...
CC攻击原因
CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就...
前天没事写了一个防CC攻击的Shell脚本,没想到这么快就要用上了,原因是因为360网站卫士的缓存黑名单突然无法过滤后台,导致WordPress无法登录!虽然,可以通过修改本地hosts文件来解决这个问题,但是还是想暂时取消CDN加速和...
为您提供简单高效、处理能力可弹性伸缩的计算服务,帮助您快速构建更稳定、安全的应用,提升运维效率,降低...
针对互联网服务器(包括非阿里云主机)在遭受大流量的DDoS攻击后导致服务不可用的情况下,推出的付费增...
云数据库SQL Server,具有企业许可授权,权限更为开放,引擎功能更为强大。能完美支持Windo...
大数据商业智能套件提供海量数据实时在线分析,拖拽式操作、丰富的可视化效果,帮助您轻松自如地完成数据分...什么是CC攻击,如何防止网站被CC攻击的方法总汇
& 发布时间: 09:53:40 & 作者:佚名 &
CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。
CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。
  CC攻击的攻击技术含量低,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施攻击。不过,如果了解了CC攻击的原理,那就不难针对CC攻击实施一些有效的防范措施。
  通常防止CC攻击的方法有几种,一个是通过防火墙,另外一些网络公司也提供了一些防火墙服务,例如XX网站卫士和XX宝,还有一种方法是自己写程序预防,昨天网站遇到CC攻击,这也让我尝试了一下各种防止CC攻击方法的有效性。
  一开始我想使用某某网站卫士来预防攻击,从界面上看,似乎是防止了大量的CC攻击,但登录网站后发现,流量依旧异常,攻击还是依旧,看起来这个网站卫士的效果并没有达到。
  从原理上看,基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。但如果IP的数量足够大,使得单个IP的连接数较少,那么防火墙未必能阻止CC攻击。
  实际上,通过分析网站日志,还是很容易分辨出哪个IP是CC攻击的,因为CC攻击毕竟是通过程序来抓取网页,与普通浏览者的特性区别还是很大的,例如普通浏览者访问一个网页,必定会连续抓取网页的HTML文件、CSS文件、JS文件和图片等一系列相关文件,而CC攻击者仅仅只会抓取一个URL地址的文件,不会抓取其他类型的文件,其User Agent也大部分和普通浏览者不同,这就可以在服务器上很容易分辨出哪些访问者是CC攻击了,既然可以判断出攻击者的IP,那么预防措施就很简单,只需要批量将这些IP屏蔽,即可达到防范CC攻击的目的。
  最终,我花了半个小时写了一段小程序,运行之后自动屏蔽了数百个IP,网站才算正常,从而证明,防火墙对于CC攻击的防御并不有效,最有效的方法还是在服务器端通过程序自动屏蔽来预防。
  看来CC攻击的门槛还真低啊,搞个几百个代理或者肉鸡就能攻击别人了,其成本非常低,但效果比较明显,如果攻击者流量巨大的话,通过耗费带宽资源的方式都可以进行攻击。但是,CC攻击也有明显的技术缺陷,就是攻击者的IP并不是海量的,通常就是几百数千的级别,并且是真实访问了网站页面,这就使得网站可以通过程序过滤的方式,轻松获取到这些攻击者IP,批量进行屏蔽,那么这种CC攻击就会得到防。&&&&
IIS专家CC防御系统 这是一款针对CC防御效果还是不错的软件,现在推荐给大家
下载地址:以下对IIS专家CC防御功能进行演示
&&& CC攻击,与DDOS、UDP、SYN Flood并为当今最流行的四大攻击方式,硬件防火墙防御UDP等效果较好,但对于CC这种全连接攻击,软件防御更占优势;&&& CC防御的原理概括:利用代理或者肉鸡的方式,对某服务器某个(某些)消耗资源较大的处理过程(文件)进行大量请求,远远超出服务器的处理能力,导致服务器瘫痪,无法响应正常请求;&&& 基本特征:可以通过cmd命令:netstat &an查看当前TCP连接数,如果发现许多重复的等待连接数,如&TCP 211.87.147.4:80 220.10.69.67:2205 SYN_RECEIVED 4&,并且服务器CPU一直100%,带宽使用也很高,停止网络服务后CPU使用恢复正常,这种情况基本可以断定为CC攻击。&&& IIS专家的CC防御,相比其它软件的防御,有着智能防御的优势,不影响正常用户的访问,我们接下来进行演示:
一、&CC防御基本信息设置:&&& 我们先设置CC防御后发送到客户端浏览器的提示信息,如图1:
图1 设置CC攻击拦截提示信息
&&& 接下来对CC防御基本参数进行设置,图2:
图2 CC防御基本参数设置
&&& 关于防御性能指数,如果不能防御CC,我们可以设置的更低一些,比如8-15之间即可。&&& 设置好后,让我们继续:二、&拒绝代理访问:&&& 1、&普通CC利用代理发动攻击,我们选中图2中的【拒绝所有代理访问】就可以很好的防止代理访问的攻击。设置好浏览器的代理,打开测试页面,如图3:
图3 禁止代理访问服务器示意图
三、&防御恶意刷新演示:&&& 1、&图2中,设置单IP连接数访问上限为15(表示每个IP一秒内允许对某个页面进行15次请求),超过该上限即认为恶意刷新,系统进行拦截,如图4:
图4 拦截单IP恶意刷新示意图
&&& 该IP被拦截后,根据图2的【防御解锁时间】,该时间过后该IP自动解封,如果继续发动攻击,则继续重新拦截!拦截后,能立即生产拦截日志:blacklist_ip.log
四、&防御肉鸡攻击演示(以半自动过滤为例):&&& 比较高级的CC攻击,除了使用代理,也使用肉鸡的方式进行攻击,导致服务器不堪重负,IIS专家如果发现肉鸡攻击,立即会要求访问该页面的用户输入验证,验证后用户可以正常访问,同时,服务器其他未被攻击的页面可以照常访问,丝毫无影响,图5:
图5 输入验证码后即可正常访问
&&& 该页面被防护后,根据图2的【防御解锁时间】,该时间过后该页面的防御自动解除,如果继续被攻击,则IIS专家将对该页面继续重新防护!拦截后,能立即产生日志:blacklist_cc.log
五、&IP黑名单:&&& 对于不信任的IP,可以将其直接加入黑名单,阻止对服务器进行访问,如图6:
图6 设置IP黑名单
&&& 设置IP&127.0.0.1&到黑名单,通过该IP访问的用户就会被拦截,如图7:
图7 拦截IP示意图
&&& CC防御后,IIS专家会记录攻击日志,如图5:
图5 在主控端看到的CC防御日志
六、&总结:&&& 1、&IIS专家测试过成功防御8000TCP连接攻击;&&& 2、&CC防御效果与很多因素有关系,包括防御规则设置、服务器本身参数、非法用户攻击对象、非法用户攻击方式等;&&& 3、&为了更加人性化,IIS专家不会鲁莽地对正常用户进行拒绝, 而白名单制度很好的解决了这个问题;
大家感兴趣的内容
12345678910
最近更新的内容}

我要回帖

更多关于 近地轨道防御3中文破解 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信