CC攻击防御策略分析
确定Web 服务器 正在或者曾经遭受CC攻击,那如何进行有效的防范呢?笔者依据个人经验,提供如下防御措施。
(1).取消域名绑定
一般cc攻击都是针对网站的域名进行攻击,比如网站域名是“www.ABC.cn”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。
对于这样的攻击我们的措施是在IIS上取消这个域名的绑定,让CC攻击失去目标。具体操作步骤是:打开“IIS管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。
笔者实例模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。
(2).域名欺骗解析
如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。
另外,当我们的Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。
现在一般的Web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。
(3).更改Web端口
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
(4).IIS屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝访问”列表中,就屏蔽了该IP对于Web的访问。
(5).IPSec封锁
IPSec是优秀的系统防火墙,在排除其他还有别的类型的DDOS攻击时,针对CC攻击可以用设置IP策略来对付攻击。以219.128.*.43这个IP为例子,笔者实际操作对该IP的访问封锁。
第一步:“开始→管理工具”,打开“本地安全设置”,右键点击“IP安全策略,在本地机器”选择“创建IP安全策略”,然后点击“下一步”,输入策略“名称”和“描述”。然后默认一路“下一步”创建了一个名为“封CC攻击”的IPSec策略。

第二步:右键点击“IP安全策略,在本地机器”选择“管理IP筛选器表和筛选器操作”,在打开的窗口中点“添加”,在“IP 筛选器列表”窗口添人同第一步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“IP 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”,目标地址为“我的IP地址”,取消对“镜像”的勾选;点击“协议”选项卡,设置“协议类型”为“TCP”,设置“协议端口”为“从任意端口”到“此端口80”最后确定退出。
第三步:在“新规则 属性”窗口中点选刚才创建的“封CC攻击”规则,点击“筛选器操作”选项卡下的“添加”,点选“安全措施”下的“阻止”,在“常规”选项卡下为该筛选器命名为“阻止CC攻击”然后确定退出。
第四步:点选刚才创建的“阻止CC攻击”筛选器,一路“确定”退出IP策略编辑器,可以看到在组策略窗口的中创建成功一个名为“封CC攻击”的策略,然后右键点击该策略选择“指派”。这样就实现了对该IP的封锁。
(6).防火墙
除了利用上述方法外,还可以通过第三方的防火墙进行防范,打开防护墙创建相应防火墙规则就可以了,笔者以天网防火墙为例进行演示。
打开天网防火墙进入“IP规则管理”窗口,点击“增加规则”,然后输入规则的名称、描述等信息。数据包协议类型选择“TCP”,数据包方向为“接收”,对方IP地址为“指定地址”然后输入该IP地址,本地端口勾选“已授权程序开放的端口”,对方端口不填表示所有端口,TCP标志位勾选“SYN”,当满足上面条件是选择“拦截”,同时还勾选“记录”、“警告”、“发声”。最后“确定”退出,点“保存规则”应该该规则即可。
本文以Web服务器为例讲述了如何判断CC攻击以及如何防CC攻击。其实,除了Web服务器对于其他的服务器也可以进行类似的防CC攻击设置。
【编辑推荐】
什么是cc?网站被cc攻击怎么办?
CC攻击,即Challenge Collapsar攻击,是一种专门针对Web服务在OSI协议第七层发起的攻击方式。 这类攻击者会模仿正常用户的网页请求行为,使攻击变得十分简便且难以过滤,从而导致目标服务器资源耗尽,无法正常提供服务。 目前,针对CC攻击的防御措施主要有三种。 第一种是软件防御,主要是通过安装在服务器上的防火墙进行拦截,比如安全狗、云锁等软件。 这类防御措施适用于CC攻击较小且特征明显的场景。 第二种防御方式是网站程序防御,即利用网站程序限制IP访问频率,同时优化程序,生成纯静态页,减少动态情况,从而降低CC攻击的压力。 这种方式可以在一定程度上减少CC攻击带来的影响。 第三种防御方式是云防火墙,比如高防CDN、高防IP等。 高防CDN会对CC攻击进行拦截,对正常访客放行,并利用边缘节点缓存网站资源,适用于网站被大量CC攻击防御的场景。 高防IP则是DDoS防火墙,利用高带宽、高硬防的特点,对CC攻击进行识别拦截,对于正常用户则放行,适用于被大量CC攻击防御的场景。 网络云加速、抗D宝、阿里云DDoS高防IP、腾讯云DDoS高防IP等都是这类产品的代表,但价格相对较贵。 对于网站被CC攻击的情况,建议采取上述防御措施,以减少CC攻击带来的影响。 同时,还需要及时监控服务器状态,一旦发现异常,应立即采取相应的防护措施。
网站如何去防CC攻击的几种方法
网站防护CC攻击:全方位策略解析
在数字化世界中,网站安全面临着日益严重的CC攻击威胁。 为了确保站点稳定运行,我们需要采取一系列有效的防御措施。 首先,应对域名绑定的策略是关键。 CC攻击往往瞄准域名,暂停解析服务可以使其失去目标。 但要谨慎操作,以免影响正常访问。
其次,调整Web端口的灵活性不容忽视。 默认的80端口是攻击者的主要入口,通过改变服务器端口,我们可以增加攻击者识别和定位的难度,降低被攻击的可能性。
IP屏蔽的精准打击也是防御策略的一部分。 通过日志分析,锁定并屏蔽恶意IP,阻止其进一步骚扰。 对于不熟悉服务器配置的用户,宝塔面板等工具提供便捷的管理界面,帮助快速实施。
接下来,CDN技术的引入能提供更强大的保护。 CDN通过分布式的网络节点,分散流量,隐藏源服务器IP,使攻击者难以集中火力。 而且,动态增加节点的能力,使得即使部分节点受挫,网站仍能保持稳定。
最后,高防服务器的租用是高级防御手段。 高防服务器通过复杂的防火墙策略、漏洞扫描和资源保护,能有效抵挡大规模的CC攻击。 然而,选择一个可靠的服务商至关重要,因为防御能力的虚假宣传可能带来更大的风险。
总的来说,综合运用这些策略,网站可以构建一道强大的防火墙,抵抗CC攻击的侵袭,确保网站的稳定和用户的安全。 在数字化时代,网络安全是企业生存和发展的基石,不容忽视。
什么是CC攻击以及如何防护
CC攻击,又名洪水攻击,是一种网络攻击,旨在耗尽网站的带宽和资源,使合法请求无法得到响应。 攻击原理主要包括利用分布式代理服务器发起大量伪造请求、通过多台肉鸡同时发送请求以消耗带宽和计算资源,导致服务器资源耗尽,进而引发网站响应延迟、无法打开页面甚至崩溃。 防范CC攻击需要综合策略,单一方法难以解决问题。 中云时代云防护产品提供针对性防护,对CC攻击进行秒级清洗,不限流量,保证正常访问无误封。 同时,内置的Web应用防火墙(WAF)可提供更全面的安全防护。
发表评论