您好,歡迎進入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
彈性內(nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險
專業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點
保護邊緣應(yīng)用安全,提升安全加速體驗
保護邊緣應(yīng)用安全,提升安全加速體驗
云原生的云上邊界網(wǎng)絡(luò)安全防護產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術(shù)和咨詢服務(wù)
模擬黑客對業(yè)務(wù)系統(tǒng)進行全面深入的安全測試
提供標(biāo)準(zhǔn)化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫訪問行為審計、風(fēng)險操作記錄和告警
準(zhǔn)確可靠、全場景覆蓋的欺詐檢測服務(wù)
一站式等保咨詢測評服務(wù)
安全運營中心統(tǒng)一遠程進行全天候監(jiān)測和管理的托管式安全服務(wù)
SSL證書提供一站式 HTTPS 解決方案
通過技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對密碼策略、技術(shù)和管理進行現(xiàn)代化升級,以提高安全性和用戶體驗
提供7×24小時準(zhǔn)確、全面的漏洞監(jiān)測服務(wù)
專注實戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運維通道
網(wǎng)絡(luò)威脅檢測、雙向阻斷,多源情報賦能
數(shù)據(jù)庫訪問行為審計、風(fēng)險操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進行收集、分析、存儲和報告的過程
能實時檢測、報警和動態(tài)響應(yīng)
滿足加密合規(guī)需求,保護云上數(shù)據(jù)安全
一鍵完成國密改造,2分鐘合規(guī)
CC攻擊其實屬于DDoS攻擊的一種,這種攻擊普遍都是流量不是很高,但是破壞性非常大,直接導(dǎo)致系統(tǒng)服務(wù)掛了無法正常服務(wù)。評長期處于防護狀態(tài)經(jīng)驗的我來說可以分為以下幾種類型:
1、SYN-CC攻擊;這種比較常見,黑客直接使用高并發(fā)來請求目標(biāo)導(dǎo)致目標(biāo)網(wǎng)站或應(yīng)用無法提供正常服務(wù)。防護無非就是常規(guī)的并發(fā)限制,一般的硬防都可以過濾這些常規(guī)的CC攻擊。
2、POST流量耗用型;這種是利用目的地址不限制動態(tài)請求,惡意提交數(shù)據(jù)交互導(dǎo)致服務(wù)中斷,常規(guī)的這種帶寬耗用都很高,如果不是彈性帶寬還真會長時間被耗用完cpu、內(nèi)存、帶寬資源。還有更恐怖讓用戶看傻眼的是,網(wǎng)站注冊短信接口被post惡意請求導(dǎo)致幾秒鐘消耗完幾千元的短信費用,目前在這個攻擊中這種受影響的網(wǎng)站占比非常大,曾經(jīng)有幾個朋友都是因為這個事情找我?guī)退麄儚氐捉鉀Q了。
3、模擬UA以及常規(guī)的百度偽裝;這種攻擊也算常規(guī)偽裝了,非常多,畢竟國內(nèi)百度爬蟲多。目測只要有網(wǎng)站攻擊,就一定會出現(xiàn)偽裝百度的CC攻擊。
4、瀏覽器漏洞CC請求攻擊;利用瀏覽器漏洞控制瀏覽器來發(fā)動攻擊,請求真實的地址,這種可以說是目前最難防護的攻擊,目前沒有人能百分百說能搞定這個攻擊,不過有這個實力的人非常少,所以目前還不用擔(dān)心。這么多年來,我接觸過這種類型的攻擊,都需要定制化解決,也總共遇到過2次這種攻擊,也很完美解決了,因為這個訪問確實都是正常訪問,與其他的不同就是他不是偽裝,是真實請求。
5、瘋狂代理型超多肉雞IP請求型;網(wǎng)上好多代理網(wǎng)站,黑客購買這些代理IP來發(fā)動惡意的請求,做代理的估計有一半是被人購買去搞CC攻擊(個人猜測,不喜勿噴)。
6、路由盒子劫持攻擊;這種攻擊也比較難預(yù)防,請求也是合法的請求,而且路由盒子量非常龐大,曾經(jīng)網(wǎng)上遇到有人說能控制幾百萬路由盒子,那恐怖,我聽了都怕。不過這種如果有人敢攻擊,應(yīng)該有背景吧,或者是年輕不考慮后果型的。
7、其他變態(tài)類;其他綜合起來一起來評價,一般都是網(wǎng)上很多版本各式各樣的攻擊器模擬出來的,世界無限大,什么都有。
當(dāng)我們發(fā)現(xiàn)網(wǎng)站遭到CC攻擊的時候不要過度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端口。通過銳盾高防對訪問者的URL,頻率、行為等多重畫像訪問特征進行分析,智能識別CC攻擊并進行攔截,保障網(wǎng)站正常穩(wěn)定運行。
粵公網(wǎng)安備 44030902000612號