网站安全联盟:站长如何应对DDOS攻击系列教程(三)

  现在网络上DDOS攻击已经是司空见惯了,针对于网站的DDOS攻击大多基于脚本页面,也就是常说的cc攻击。从去年到今年,eesafe针对cc攻击给好多网站做过技术支撑,同行业和同类型网站相互攻击已经是不成文的竞争机制。如何能在这样的环境中让网站正常运行,大多数站长很头疼,碰到问题找我们帮忙。我想为什么不把网站安全联盟的cc解决方案整理一下让大家再碰到cc攻击不至于无从下手,让网站能够防护防住小规模的cc攻击。查了一下网上的cc解决方案已经很多了,我这里只说经过联盟确认真正能起到作用的解决技术。

  

  1、使用cookies进行防御:

  使用cookie认证是最简单的防御cc攻击的方法,但现在的最新cc攻击已经能够加入cookie,所以现在单纯利用cookie防不住,怎么办?

  经验:使用IP+Cookie认证机制。

  2、使用session进行防御:

  Session的判断比cookie更方便,使用ip认证+刷新次数判断。

  经验:推荐。

  3、通过追踪攻击者进行防御:

  很多攻击请求地址使用的是网络代理,可能攻击者不知道,这样很可能会暴漏攻击者,我们顺通摸瓜,找到攻击者真是IP,直接使用策略屏蔽攻击者。

  经验:利用网络代理发送的HTTP_X_FORWARDED_FOR变量找到攻击者。

  4、前置判断跳转访问:

  将判断页面放到主要页面的前面,让访问者先去访问判断页面,符合或累计后在跳转到目的页面。

  经验:很多防御技术都会使用到。

  5、限制ip连接数和cpu使用率:

  就是当站点的Ip连接数和cpu使用率达到一定限制量就拒绝连接网站的其他链接。

  经验:不建议用这个,遭到攻击后会影响正常的访问,但如果你的网站使用的是虚拟空间机,空间提供商可能都做了这种策略。

  

  欢迎交流探讨。

  EeSafe网站安全联盟原创文章

  转载请以链接形式注明原文地址:http://www.eesafe.com/bbs/thread-1361-1-1.html

时间: 2024-09-20 14:48:30

网站安全联盟:站长如何应对DDOS攻击系列教程(三)的相关文章

网站安全联盟:站长如何应对DDOS攻击系列教程(四)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在网站发生DDOS拒绝服务攻击时,EeSafe在帮助网站解决时采用的方法中确定DDOS攻击类型是第二个环节,也是在解决DDOS中承上启下的一步. 那当前网站安全联盟将遇到的拒绝服务攻击分为以下主要的三类: 1.经升级和变化的SYN攻击 这种攻击对基于提供端口提供服务的网站最有效,可以说它能够通杀各种服务器操作系统的网络服务.其原理是利用僵尸网

网站安全联盟:站长如何应对DDOS攻击系列教程(一)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 上次说到网站安全联盟在帮助网站解决DDOS 攻击时采用的方法:首先确定网站遭到的攻击是 DDOS;再确定DDOS攻击的类型,并构建防御体系;之后是实施防御体系,查看效果并调整防御体系. 那如何确定网站遭到的攻击是DDOS呢,归纳来讲,在遭到DDOS攻击时,大致会出现以下几个症状,可以说如果网站服务器出现了下面所有的症状,那网站基本上可以确定是

网站安全联盟:站长如何应对DDOS攻击系列教程(二)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 做了多年网站,经历过网站遭受攻击的情况,一开始也摸不着头绪,后来在不断的学习摸索中,渐渐地学会了一些判定攻击类型的方法. 今天先和大家分享三招判定DDOS攻击的方法,都是我自己总结出的经验,有什么好想法可以和我交流. 1.判断和服务器的数据交互速度.如使用ping命令. Ping www.xxx.com –t 含义是一直不停向网站服务发送并接

姚宏洲:Radware两大创新技术应对DDoS攻击

在目前的应用经济下,企业对于应用交付的需求与日剧增.而安全特别是防DDoS能力成为应用交付厂商必备的服务项目,Radware是为虚拟数据中心和云数据中心提供应用交付和应用安全解决方案的领导厂商,其解决方案为关键业务应用提供充分的弹性.最大的IT效率和完整的业务灵敏性.Radware解决方案帮助全球上万家企业和运营商快速应对市场挑战,保持业务的连续性,在实现最高生产效率的同时有效降低成本. 近日,天极网采访了Radware中国区首席架构师姚宏洲,就目前的DDoS市场的热点问题进行了讨论. 新形势下

F5推100Gbps以太网刀片产品 应对DDoS攻击

日前,F5推出了一款100Gbps以太网刀片,可以应用于基于八刀片的机架产品线,能够在一定程度上抵御DDoS攻击. F5推100Gbps以太网刀片产品 应对DDoS攻击(图片来自Yahoo) 据悉,这款产品配备了两个100Gbps以太网端口,以及六个40Gbps以太网端口,支持超过10亿的并发连接.该公司称,在2G和3G网络下,主要信令协议为SS7,不过到了LTE和4G时代,信令控制层就能转移至新的DIAMETER协议. 也可以说,2G或3G语音通话在每个方向只会产生一个信令事件.然而在全IP

“抗D联盟”助力中小企业对付DDoS攻击

6月3日,华为联合创新工场旗下的安全宝举办"抗D结盟网安无忧"新闻发布会.创新工厂CEO李开复.华为企业网络产品线总裁刘少伟.安全宝CEO马杰.中云融信CEO徐世晓和中网志腾CEO郭威出席发布会.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt=""抗D联盟"助力中小企业对付DDoS攻击" width="

新手学习网站优化系列教程三:程序的选择

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 前面讲了<新手学习网站优化系列教程一:域名的选择>和<新手学习网站优化系列教程二:空间的选择>,今天来讲解第三课,程序的选择.据笔者所说,很多个人站长的程序源码都是从网络上下载下来的,因为大部分的个人站长都没有太多的时间专注于自己写源码程序,这花费大量的时间不说,也很难做得到.所以,与其花这么多时间在写程序上面,不如直

站外优化系列教程三:怎么写合理可执行的网站推广方案

继前面与大家分享了<站外优化系列教程一:如何寻找高质量外链论坛>.<站外优化系列教程二:确定影响撰写适合推广方案因素>两个方面的知识.现在接着分享怎么写合理可执行的网站推广方案.网站推广是网站SEO优化的重要组成部分,也是网站营销的核心内容.因此,推广方案的好与不好也就决定了网站营销成败的关键所在.那么,怎么写合理可执行的网站推广方案呢?   一般来说,要写好推广方案通常需要了解方案由哪些部分组成.一个完整的网站推广方案应该包含一下部分(由于经验不足,只能以自己经历来写):   第

阿里云容器服务--配置自定义路由服务应对DDOS攻击

TCP洪水攻击(SYN Flood) ECS系统参数调整,应对TCP洪水攻击,打开文件/etc/sysctl.conf,配置如下参数 # Protection SYN flood net.ipv4.tcp_syncookies = 1 net.ipv4.conf.all.rp_filter = 1 net.ipv4.tcp_max_syn_backlog = 1024 执行如下命令,使配置文件生效 sysctl -p 慢速连接攻击 一个 Http 请求通常包括头部.url.methods 等,服