search 登录 注册
arrow_back返回列表
ID:1919
light_modedark_mode
Lv.5 甘首五朝臣
edit_note帖子 143
stars积分 241,462
event加入 2010-11-02
技术讨论

防护CC攻击基本原则

schedule发表于 2014-03-12 18:10:00 visibility查看 910 chat_bubble回复 2
#1 楼主
CC攻击是目前最为常见的网站攻击,其方法是通过代理ip服务器对目标网址进行刷新攻击,消耗其tcp可用资源并达到耗费cpu的目的,这样一来cpu就没有更多的资源处理tcp连接,这样新的tcp连接就会丢包,造成网站无法访问,甚至因为cpu过满而卡死。
防护CC攻击,首先要从程序底层入手,比如目前较为流行的dz,其自身就拥有防护CC攻击的策略,当发现一个页面遭受大量访问时,会自动屏蔽可疑的ip访问并限制访问数量、频率,保留了cpu处理能力。
其次,服务器的cpu是处理CC攻击的关键,我们可以用i3和i5作比较,当两种cpu所在服务器同时受到一次性30000tcp流量的攻击时,i3能在10分钟内处理全部tcp,而i5则只需要3-5分钟,这说明抗CC攻击很大一部分取决于cpu的处理能力以及性能 服务器的路由器也很重要,现在很多香港线路的路由器都有抗CC的功能,所以一个好的路由器也是极其重要的,因此在选购服务器时一定要选择性能好的路由器,对于抗攻击非常有帮助。
最后一点,服务器上安装的防护软件是网站的第一层防线,在这里比较推荐冰盾(目前有8.2网桥破解版)官网www.bingdun.com适合单网卡的任意vps、服务器使用;腾飞防火墙 官网ddos.hk 防护效果较好,免费版也可以使用,适合使用独立网卡的服务器安装。

全部回复 (2)

ID:136306
light_modedark_modestar
Lv.6 胸怀六国志
2014-03-12 18:19:00 沙发
恩,,顶
ID:107360
light_mode
Lv.1 韶华一笑间
2014-03-12 18:25:00 板凳
卵,,
登录 后才能回复