国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

網(wǎng)站cc防御的步驟

發(fā)布時(shí)間:2022-05-15 15:12 來(lái)源:新網(wǎng) 閱讀:170 作者:網(wǎng)絡(luò ) 欄目: 服務(wù)器 歡迎投稿:712375056

??CC攻擊是指攻擊者使用大量的代理模擬真實(shí)用戶(hù)想受害發(fā)送大量貌似合法的請求,造成受害主機服務(wù)器資源耗盡,一直到宕機崩潰。通常發(fā)起CC攻擊是使用專(zhuān)門(mén)的攻擊工具,同時(shí)模擬成多個(gè)用戶(hù),向目標發(fā)起多個(gè)請求,一般這些軟件為了防止地址被屏蔽,還內置通過(guò)代理攻擊的功能??梢酝ㄟ^(guò)多個(gè)代理服務(wù)器對目標發(fā)起攻擊,使封IP的防御方式變的失效。那么下面就由小編和大家講一講網(wǎng)站cc防御的步驟。


??一、防御思路

??因為CC攻擊通過(guò)工具軟件發(fā)起,而普通用戶(hù)通過(guò)瀏覽器訪(fǎng)問(wèn),這其中就會(huì )有某些區別。想辦法對這二者作出判斷,選擇性的屏蔽來(lái)自機器的流量即可。

??二、初級

??普通瀏覽器發(fā)起請求時(shí),除了要訪(fǎng)問(wèn)的地址以外,Http頭中還會(huì )帶有Referer,UserAgent等多項信息。遇到攻擊時(shí)可以通過(guò)日志查看訪(fǎng)問(wèn)信息,看攻擊的流量是否有明顯特征,比如固定的Referer或UserAgent,如果能找到特征,就可以直接屏蔽掉了。

??三、中級

??如果攻擊者偽造了Referer和UserAgent等信息,那就需要從其他地方入手。攻擊軟件一般來(lái)說(shuō)功能都比較簡(jiǎn)單,只有固定的發(fā)包功能,而瀏覽器會(huì )完整的支持Http協(xié)議,我們可以利用這一點(diǎn)來(lái)進(jìn)行防御。

??首先為每個(gè)訪(fǎng)問(wèn)者定義一個(gè)字符串,保存在Cookies中作為T(mén)oken,必須要帶有正確的Token才可以訪(fǎng)問(wèn)后端服務(wù)。當用戶(hù)第一次訪(fǎng)問(wèn)時(shí),會(huì )檢測到用戶(hù)的Cookies里面并沒(méi)有這個(gè)Token,則返回一個(gè)302重定向,目標地址為當前頁(yè)面,同時(shí)在返回的Http頭中加入set cookies字段,對Cookies進(jìn)行設置,使用戶(hù)帶有這個(gè)Token。

??客戶(hù)端如果是一個(gè)正常的瀏覽器,那么就會(huì )支持http頭中的set cookie和302重定向指令,將帶上正確的Token再次訪(fǎng)問(wèn)頁(yè)面,這時(shí)候后臺檢測到正確的Token,就會(huì )放行,這之后用戶(hù)的Http請求都會(huì )帶有這個(gè)Token,所以并不會(huì )受到阻攔??蛻?hù)端如果是CC軟件,那么一般不會(huì )支持這些指令,那么就會(huì )一直被攔在最外層,并不會(huì )對服務(wù)器內部造成壓力

??四、高級

??高級一點(diǎn)的,還可以返回一個(gè)網(wǎng)頁(yè),在頁(yè)面中嵌入JavaScript來(lái)設置Cookies并跳轉,這樣被偽造請求的可能性更小。

??Token需要滿(mǎn)足以下幾點(diǎn)要求:

??1,每個(gè)IP地址的Token不同

??2, 無(wú)法偽造

??3, 一致性,即對相同的客戶(hù)端,每次生成的Token相同

??Token隨IP地址變化是為了防止通過(guò)一臺機器獲取Token之后,再通過(guò)代理服務(wù)區進(jìn)行攻擊。一致性則是為了避免在服務(wù)器端需要存儲已經(jīng)生成的Token。

??推薦使用以下算法生成Token,其中Key為服務(wù)器獨有的保密字符串,這個(gè)算法生成的Token可以滿(mǎn)足以上這些要求。

??Token = Hash( UserAgent client_ip key )

?以上就是當網(wǎng)站遇到CC攻擊的解決方法參考,各位網(wǎng)站管理者在平時(shí)需要多注意,為服務(wù)器提高安全能。小伙伴們要想獲得更多網(wǎng)站cc防御的內容,請關(guān)注特網(wǎng)。

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。

久久99精品久久久久久动态图| 久久人妻无码一区二区三区AV | 蜜臀AV在线| 免费精品无码AV片在线观看| 亚洲日韩乱码中文无码蜜桃| 伊人久久大香线蕉综合网站|