- 資訊首頁(yè) > 互聯(lián)網(wǎng) >
- CC攻擊防御
確定Web服務(wù)器正在或者曾經(jīng)遭受CC攻擊,那如何進(jìn)行有效的防范呢?筆者依據個(gè)人經(jīng)驗,提供如下防御措施。 (1).取消域名綁定 一般cc攻擊都是針對網(wǎng)站的域名進(jìn)行攻擊,比如網(wǎng)站域名是“www.ABC.cn”,那么攻擊者就在攻擊工具中設定攻擊對象為該域名然后實(shí)施攻擊。 對于這樣的攻擊我們的措施是在IIS上取消這個(gè)域名的綁定,讓CC攻擊失去目標。具體操作步驟是:打開(kāi)“IIS管理器”定位到具體站點(diǎn)右鍵“屬性”打開(kāi)該站點(diǎn)的屬性面板,點(diǎn)擊IP地址右側的“高級”按鈕,選擇該域名項進(jìn)行編輯,將“主機頭值”刪除或者改為其它的值(域名)。 筆者實(shí)例模擬測試,取消域名綁定后Web服務(wù)器的CPU馬上恢復正常狀態(tài),通過(guò)IP進(jìn)行訪(fǎng)問(wèn)連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪(fǎng)問(wèn)帶來(lái)了不變,另外,對于針對IP的CC攻擊它是無(wú)效的,就算更換域名攻擊者發(fā)現之后,他也會(huì )對新域名實(shí)施攻擊。 (2).域名欺騙解析 如果發(fā)現針對域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個(gè)地址上。我們知道127.0.0.1是本地回環(huán)IP是用來(lái)進(jìn)行網(wǎng)絡(luò )測試的,如果把被攻擊的域名解析到這個(gè)IP上,就可以實(shí)現攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會(huì )宕機,讓其自作自受。 另外,當我們的Web服務(wù)器遭受CC攻擊時(shí)把被攻擊的域名解析到國家有權威的政府網(wǎng)站或者是網(wǎng)警的網(wǎng)站,讓其網(wǎng)警來(lái)收拾他們。 現在一般的Web站點(diǎn)都是利用類(lèi)似“新網(wǎng)”這樣的服務(wù)商提供的動(dòng)態(tài)域名解析服務(wù),大家可以登錄進(jìn)去之后進(jìn)行設置。 (3).更改Web端口 一般情況下Web服務(wù)器通過(guò)80端口對外提供服務(wù),因此攻擊者實(shí)施攻擊就以默認的80端口進(jìn)行攻擊,所以,我們可以修改Web端口達到防CC攻擊的目的。運行IIS管理器,定位到相應站點(diǎn),打開(kāi)站點(diǎn)“屬性”面板,在“網(wǎng)站標識”下有個(gè)TCP端口默認為80,我們修改為其他的端口就可以了。 (4).IIS屏蔽IP 我們通過(guò)命令或在查看日志發(fā)現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點(diǎn)的訪(fǎng)問(wèn),從而達到防范IIS攻擊的目的。在相應站點(diǎn)的“屬性”面板中,點(diǎn)擊“目錄安全性”選項卡,點(diǎn)擊“IP地址和域名現在”下的“編輯”按鈕打開(kāi)設置對話(huà)框。在此窗口中我們可以設置“授權訪(fǎng)問(wèn)”也就是“白名單”,也可以設置“拒絕訪(fǎng)問(wèn)”即“黑名單”。比如我們可以將攻擊者的IP添加到“拒絕訪(fǎng)問(wèn)”列表中,就屏蔽了該IP對于Web的訪(fǎng)問(wèn)。 (5).IPSec封鎖 IPSec是優(yōu)秀的系統防火墻,在排除其他還有別的類(lèi)型的DDOS攻擊時(shí),針對CC攻擊可以用設置IP策略來(lái)對付攻擊。以219.128.*.43這個(gè)IP為例子,筆者實(shí)際操作對該IP的訪(fǎng)問(wèn)封鎖。 第一步:“開(kāi)始→管理工具”,打開(kāi)“本地安全設置”,右鍵點(diǎn)擊“IP安全策略,在本地機器”選擇“創(chuàng )建IP安全策略”,然后點(diǎn)擊“下一步”,輸入策略“名稱(chēng)”和“描述”。然后默認一路“下一步”創(chuàng )建了一個(gè)名為“封CC攻擊”的IPSec策略。 第二步:右鍵點(diǎn)擊“IP安全策略,在本地機器”選擇“管理IP篩選器表和篩選器操作”,在打開(kāi)的窗口中點(diǎn)“添加”,在“IP 篩選器列表”窗口添人同第一步的名稱(chēng)和描述信息。取消“使用添加向導”的勾選,然后點(diǎn)擊“添加”。在“IP 篩選器 屬性”窗口的“地址”選項下設置“源地址”為“192.168.1.6”,目標地址為“我的IP地址”,取消對“鏡像”的勾選;點(diǎn)擊“協(xié)議”選項卡,設置“協(xié)議類(lèi)型”為“TCP”,設置“協(xié)議端口”為“從任意端口”到“此端口80”最后確定退出。 第三步:在“新規則 屬性”窗口中點(diǎn)選剛才創(chuàng )建的“封CC攻擊”規則,點(diǎn)擊“篩選器操作”選項卡下的“添加”,點(diǎn)選“安全措施”下的“阻止”,在“常規”選項卡下為該篩選器命名為“阻止CC攻擊”然后確定退出。 第四步:點(diǎn)選剛才創(chuàng )建的“阻止CC攻擊”篩選器,一路“確定”退出IP策略編輯器,可以看到在組策略窗口的中創(chuàng )建成功一個(gè)名為“封CC攻擊”的策略,然后右鍵點(diǎn)擊該策略選擇“指派”。這樣就實(shí)現了對該IP的封鎖。 需要高防服務(wù)器可聯(lián)系QQ:335264537,無(wú)視CC,為您的網(wǎng)絡(luò )安全保駕護航!
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站