如何网页打开慢的解决方法CC攻击方法

网站遭到CC攻击怎么办?求解决方法_搜外问答
最近网站受到攻击。打不开。是cc攻击,求大神解决方法
4,622 次浏览
分享到微信
正在要攻击你,市面上的抗攻击都防不住,建议加一个5秒判断
可以用节点,隐藏真实IP,或者购买高仿服务器
专业版安全狗
开强反CC,一般都能顶住了还顶不住,普通站长难处理了
云锁的抗cc效果不错!你可以在服务器上装一个试试
30天内高手都在交流什么
(0 个回答)
(3 个回答)
(3 个回答)
(9 个回答)
(9 个回答)
(4 小时前)
(4 小时前)
(4 小时前)
给问题设置一定金额,将更容易获得关注与回答。
选择支付方式查看: 10190|回复: 20
论坛遭遇CC攻击,怎么办?
本帖最后由 经典人物 于
01:15 编辑
论坛遭遇CC攻击,怎么办?
程序中,我已经设置了很多了,CONFIG.inc.php里面设置了。。但是好象没有什么用啊。& & & & $forumfounders = '1';& & & & & & & & & & & & // 论坛创始人 UID, 可以支持多个创始人,之间使用 “,” 分隔。[出于安全考虑,请务必设置一名管理员为创始人]
& & & & & & & & & & & & & & & & & & & & & & & & // 论坛创始人可对其他管理员进行设置。如果不设置论坛创始人,则论坛管理员之间权利平等。
& & & & $dbreport = 0;& & & & & & & & & & & & & & & & // 论坛出现数据库错误时,是否通过 email 发送错误报告给系统管理员
& & & & $errorreport = 1;& & & & & & & & & & & & // 是否屏蔽程序错误信息, 0=屏蔽所有错误(安全) 1=报告给管理员和版主(安全) 2=报告给任何人
& & & & $attackevasive = 1|2|4|8;& & & & & & & & & & & & // 论坛防御级别,可防止大量的非正常请求造成的拒绝服务攻击
& & & & & & & & & & & & & & & & & & & & & & & & // 防护大量非正常请求造成的拒绝服务攻击,
& & & & & & & & & & & & & & & & & & & & & & & & // 0=关闭, 1=cookie 刷新限制, 2=限制代理访问, 4=二次请求, 8=回答问题(第一次访问时需要回答问题)
& & & & & & & & & & & & & & & & & & & & & & & & // 组合为: 1|2, 1|4, 2|8, 1|2|4...
& & & &
& & & & $urlxssdefend = 0;& & & & & & & & & & & & // 论坛访问页面防御开关,可避免用户通过非法的url地址对本站用户造成危害,建议打开。1=打开 0关闭
& & & & $admincp = array();
& & & & $admincp['forcesecques'] = 0;& & & & & & & & // 管理人员必须设置安全提问才能进入系统设置, 0=否, 1=是[安全]
& & & & $admincp['checkip'] = 1;& & & & & & & & // 后台管理操作是否验证管理员的 IP, 1=是[安全], 0=否。仅在管理员无法登陆后台时设置 0。
& & & & $admincp['tpledit'] = 0;& & & & & & & & // 是否允许在线编辑论坛模板 1=是 0=否[安全]
& & & & $admincp['runquery'] = 1;& & & & & & & & // 是否允许后台运行 SQL 语句 1=是 0=否[安全]
& & & & $admincp['dbimport'] = 1;& & & & & & & & // 是否允许后台恢复论坛数据&&1=是 0=否[安全]复制代码还有其他办法吗?8核服务器跑满了。。。。。。怎么办?
我暂时自己解决了问题。。。本来在DZ中间可以屏蔽一部分,那个垃圾也比较的垃圾了。。。他吗的。。。我DZ禁止代理登陆后他就不知道怎么办了,然后他是攻击我网站内的图片。。。。呵呵。。。。那个垃圾的东西。。。
用N个代理不断访问我的网站图片,导致资源大量浪费消耗。。。。。郁闷吧。。。。。我想问下。。。有没有什么好点的方法来解决这样的问题,比如,禁止直接从IE中输入地址访问网站图片等。。。。。。
绝对不是盗链,他每秒最少几千访问,全部是我网站里面一个勋章图片的流量,而这个勋章图片是DZ自带的。。。如果是盗链,谁能做到这样。。。。流量最大时候一秒钟几万。。。。如果盗链。。。能做到这样的?服务器日志堆了有大概60M这么多,从早到晚就是访问这张图片的日志。。。
请问还有没有人有这种情况,被人强力访问其中某张图片。。。。。。。一天24小时访问。。。。。请问有没有人。。。。这个绝对不是盗链问题咯,盗链问题怎么可能一天每秒都在访问这张图片,我将图片改名后就正常,然后他盯上我另一张图片,接着开始访问占用资源。。。。我不可能所有图片都改一次吧。。。。。不是DZ上传附件的图片,而是DZ目录原本存在的图片。
原因已经找到,暂时还没有找到解决方法,我每次找到原因后都会发出来和大家共享,我是发现论坛里面真正解决问题的帖子实在是少呆了。
原因是:现在有一款CC攻击工具支持图片连接进行攻击,原理就是我刚才所讲的,24小时不断访问网站内图片。。不是你上传到网站上面的图片,只要可以从IE中浏览到该图片,都可以进行攻击,这种攻击需要大资源进行支持,而我这个恰恰是被强资源的IDC服务商的在线WEB服务器攻击,他获取了很多代理,对我的网站图片进行访问,即使是一个发帖按钮这样的图片也可以进行攻击。。。通常没有加CC攻击防火墙的服务器是支持不住的。。。
加了也支持不住。。。可能要加硬件防护或者是,我在想,有没有可能让网站里面的朋友不通过IE浏览器对我的图片进行直接浏览。。。如果可以,那么防护完成。
谁能下来帮帮我吗?
独立服务器么?
不是独立服务器,这个情况不知道怎么弄。。。。独立服务器我也联系了人,也不知道处理。
禁止IP是没有用处的。。。。IP我查到了几个,但是多半他们是用代理IP在弄
得靠硬防吧 呵呵
顶下。。。。。
虚拟空间 联系空间商吧
虚拟主机只能咨询空间商
唯一的方法就是提高硬件安全
Powered by什么是CC攻击,如何防止网站被CC攻击的方法总汇
互联网 & 08-08 09:53:40 & 作者:佚名 &
CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。
CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。
  CC攻击的攻击技术含量低,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施攻击。不过,如果了解了CC攻击的原理,那就不难针对CC攻击实施一些有效的防范措施。
  通常防止CC攻击的方法有几种,一个是通过防火墙,另外一些网络公司也提供了一些防火墙服务,例如XX网站卫士和XX宝,还有一种方法是自己写程序预防,昨天网站遇到CC攻击,这也让我尝试了一下各种防止CC攻击方法的有效性。
  一开始我想使用某某网站卫士来预防攻击,从界面上看,似乎是防止了大量的CC攻击,但登录网站后发现,流量依旧异常,攻击还是依旧,看起来这个网站卫士的效果并没有达到。
  从原理上看,基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。但如果IP的数量足够大,使得单个IP的连接数较少,那么防火墙未必能阻止CC攻击。
  实际上,通过分析网站日志,还是很容易分辨出哪个IP是CC攻击的,因为CC攻击毕竟是通过程序来抓取网页,与普通浏览者的特性区别还是很大的,例如普通浏览者访问一个网页,必定会连续抓取网页的HTML文件、CSS文件、JS文件和图片等一系列相关文件,而CC攻击者仅仅只会抓取一个URL地址的文件,不会抓取其他类型的文件,其User Agent也大部分和普通浏览者不同,这就可以在服务器上很容易分辨出哪些访问者是CC攻击了,既然可以判断出攻击者的IP,那么预防措施就很简单,只需要批量将这些IP屏蔽,即可达到防范CC攻击的目的。
  最终,我花了半个小时写了一段小程序,运行之后自动屏蔽了数百个IP,网站才算正常,从而证明,防火墙对于CC攻击的防御并不有效,最有效的方法还是在服务器端通过程序自动屏蔽来预防。
  看来CC攻击的门槛还真低啊,搞个几百个代理或者肉鸡就能攻击别人了,其成本非常低,但效果比较明显,如果攻击者流量巨大的话,通过耗费带宽资源的方式都可以进行攻击。但是,CC攻击也有明显的技术缺陷,就是攻击者的IP并不是海量的,通常就是几百数千的级别,并且是真实访问了网站页面,这就使得网站可以通过程序过滤的方式,轻松获取到这些攻击者IP,批量进行屏蔽,那么这种CC攻击就会得到防。&&&&
IIS专家CC防御系统 这是一款针对CC防御效果还是不错的软件,现在推荐给大家
下载地址:以下对IIS专家CC防御功能进行演示
&&& CC攻击,与DDOS、UDP、SYN Flood并为当今最流行的四大攻击方式,硬件防火墙防御UDP等效果较好,但对于CC这种全连接攻击,软件防御更占优势;&&& CC防御的原理概括:利用代理或者肉鸡的方式,对某服务器某个(某些)消耗资源较大的处理过程(文件)进行大量请求,远远超出服务器的处理能力,导致服务器瘫痪,无法响应正常请求;&&& 基本特征:可以通过cmd命令:netstat &an查看当前TCP连接数,如果发现许多重复的等待连接数,如&TCP 211.87.147.4:80 220.10.69.67:2205 SYN_RECEIVED 4&,并且服务器CPU一直100%,带宽使用也很高,停止网络服务后CPU使用恢复正常,这种情况基本可以断定为CC攻击。&&& IIS专家的CC防御,相比其它软件的防御,有着智能防御的优势,不影响正常用户的访问,我们接下来进行演示:
一、&CC防御基本信息设置:&&& 我们先设置CC防御后发送到客户端浏览器的提示信息,如图1:
图1 设置CC攻击拦截提示信息
&&& 接下来对CC防御基本参数进行设置,图2:
图2 CC防御基本参数设置
&&& 关于防御性能指数,如果不能防御CC,我们可以设置的更低一些,比如8-15之间即可。&&& 设置好后,让我们继续:二、&拒绝代理访问:&&& 1、&普通CC利用代理发动攻击,我们选中图2中的【拒绝所有代理访问】就可以很好的防止代理访问的攻击。设置好浏览器的代理,打开测试页面,如图3:
图3 禁止代理访问服务器示意图
三、&防御恶意刷新演示:&&& 1、&图2中,设置单IP连接数访问上限为15(表示每个IP一秒内允许对某个页面进行15次请求),超过该上限即认为恶意刷新,系统进行拦截,如图4:
图4 拦截单IP恶意刷新示意图
&&& 该IP被拦截后,根据图2的【防御解锁时间】,该时间过后该IP自动解封,如果继续发动攻击,则继续重新拦截!拦截后,能立即生产拦截日志:blacklist_ip.log
四、&防御肉鸡攻击演示(以半自动过滤为例):&&& 比较高级的CC攻击,除了使用代理,也使用肉鸡的方式进行攻击,导致服务器不堪重负,IIS专家如果发现肉鸡攻击,立即会要求访问该页面的用户输入验证,验证后用户可以正常访问,同时,服务器其他未被攻击的页面可以照常访问,丝毫无影响,图5:
图5 输入验证码后即可正常访问
&&& 该页面被防护后,根据图2的【防御解锁时间】,该时间过后该页面的防御自动解除,如果继续被攻击,则IIS专家将对该页面继续重新防护!拦截后,能立即产生日志:blacklist_cc.log
五、&IP黑名单:&&& 对于不信任的IP,可以将其直接加入黑名单,阻止对服务器进行访问,如图6:
图6 设置IP黑名单
&&& 设置IP&127.0.0.1&到黑名单,通过该IP访问的用户就会被拦截,如图7:
图7 拦截IP示意图
&&& CC防御后,IIS专家会记录攻击日志,如图5:
图5 在主控端看到的CC防御日志
六、&总结:&&& 1、&IIS专家测试过成功防御8000TCP连接攻击;&&& 2、&CC防御效果与很多因素有关系,包括防御规则设置、服务器本身参数、非法用户攻击对象、非法用户攻击方式等;&&& 3、&为了更加人性化,IIS专家不会鲁莽地对正常用户进行拒绝, 而白名单制度很好的解决了这个问题;
大家感兴趣的内容
12345678910
最近更新的内容IIS上如何启用CC攻击防护模块 - 官方博客 - 朝暮数据
按域名类别
域名周边服务
域名实用工具
服务承诺:下单后5秒内开通,否则赔偿双倍延迟时间。
大洋洲地区
大洋洲地区
大洋洲地区
用户名/手机号/邮箱
IIS上如何启用CC攻击防护模块
标签 IIS , CC攻击
阅读 7440 次
所谓CC攻击,就是黑客借助代理服务器生成大量的伪装IP地址,不停的访问某个网站,造成该网站的CPU、同时连接数等资源耗尽,而其他正常的访客无法浏览网页的一种常见的互联网攻击。和DDOS攻击一样,CC攻击的来源都是大量的虚假IP地址,攻击的形式都是对目标网站发送大量的数据包,因此我们无法准确获取攻击源头的IP地址。除非对方的攻击IP段就是那么几个,这样就可以直接在IIS上屏蔽掉这些IP段,IIS 6.0以后的版本都有屏蔽单独IP或某个IP段的功能,但是IIS 6.0/7.0依然无法处理大量的无规则的IP地址,直到IIS 8.0版本的问世。
IIS 8.0中对IP限制模块新增了三项可喜的功能:
1、动态IP限制,可以基于并发请求数量,或一段时间内的请求数量来自动屏蔽IP地址。
2、传统的IP地址限制都会返回403.6错误(即已禁止状态),新版IIS中还可以直接中止请求,或返回未授权、未找到。
3、支持代理模式,也就是除了屏蔽直接攻击的IP之外,还能屏蔽掉用代理服务器实施攻击的真正幕后黑手。
默认情况下,IIS 8.0是没有安装“IP和域限制”模块的,我们需要到“服务器管理器”中单独安装下。
接下来,我们打开IIS,点击要设置的网站,再点击“IP地址和域限制”模块图标,主界面显示如下。
在右侧操作栏中,有4项是我们需要了解的。
1、添加允许条目,即添加允许访问的IP地址。当我们设置其他客户端访问权为“拒绝”时,只有这些IP地址才能访问。
2、添加拒绝条目,即添加拒绝访问的IP地址。当我们设置其他客户端访问权为“允许”时,只有这些IP地址不能访问。
3、编辑功能设置,在这里可以设置其他客户端(匿名用户)的访问权,是否启用代理模式,以及拒绝操作的类型。
(1)默认的未指定客户端的访问权是允许的,如果您只希望这个网站被特定的人访问,需要先在这里调整成“拒绝”,然后在“添加允许条目”里面添加特定的IP地址。
(2)启用域名限制,就是除了IP地址之外,还可以设置特定域名的访问。需要留心的是,该过程要将域名解析成IP地址,会占用一定的系统资源,因此非特定情况下不要勾选此项。
(3)启用代理模式,IIS会检测页面头部除了客户端IP地址之外的x-forwarded-for信息,如果这两条信息不一致,那么客户端一般是用了VPN或其他代理工具访问的,隐藏了自己的真实身份。和域名限制一样,此项功能也需要消耗系统资源。
(4)拒绝操作类型有四种,默认的就是已禁止(返回403代码),您也可以选择其他类型,如未授权(返回401),未找到(返回404)和中止(停止HTTP连接)。
4、编辑动态限制设置
这里就是防护CC攻击的独门武器了!您可以选择基于并发请求数量来限制,也可以选择基于一段时间内的请求数量来限制。当网站遭受CC攻击时,我们可以直接勾选这两项,先采用IIS推荐的数量参数,观察防护效果如何,然后再进一步细调。注意,如果你勾上“启用仅日志记录模式”,则只记录准备拒绝的日志,而并没有真正屏蔽掉,适用于实验和调试状态下。
虽然对CC攻击的防护措施,目前依然没有最完美的解决方法,不过IIS 8.0新增的这个动态IP地址限制功能,可以说是接近底层,而又非常便于操作的办法。要想达到最好的防护效果,而又不影响正常用户的访问,我们需要反复对以上设置数据进行实验,以达到防护攻击和正常浏览两者的平衡。
021-(传真)}

我要回帖

更多关于 面对困境如何解决方法 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信