1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        CC攻擊的原理和預防

        發布時間:  2012/6/15 17:25:23

        首先攻擊者擁有一個流量巨大的網站:(www.endtimedelusion.com),這個網站:(www.endtimedelusion.com)的流量,很可能是他花錢買回來的,當然也可能是他控制的肉雞,在控制的肉雞上面訪問他的網站:(www.endtimedelusion.com)。黑客的網站:(www.endtimedelusion.com)首頁非常簡單,但是在他的源代碼中,卻隱藏了達到上百個<iframe>標簽。對!聰明的你,應該想得出他的<iframe>標簽里面放的是什么了吧?沒錯!他的<iframe>里面,放的就是他要攻擊的網站:(www.endtimedelusion.com)的地址。

        舉一個例子來說明一下攻擊者的威力,假設黑客的網站:(www.endtimedelusion.com)是aaa.com,你的網站:(www.endtimedelusion.com)是BBB.com。如果有人在163的首頁代碼中,有這么一段<iframe src="http://aaa.com" border="0" width="0" height="0"></iframe>那么在所有人訪問163的主頁時,也會不知不覺的訪問http://aaa.com。然后http://aaa.com的首頁中可能有100個如下的代碼<iframe src=http://BBB.com border="0" width="0" height="0"></iframe>當然他還可能放上bbb.com這個網站:(www.endtimedelusion.com)十個甚至更多不同的地址。那就表明:凡是有一個人訪問了163,就可能會訪問BBB.com十次。以每秒300個請求來說,一天就是25920000個請求,再加上頁面上的圖片和其它文件等,估計就是上億個請求了。1天上億個請求,普通的網站:(www.endtimedelusion.com)受得了嗎?有很多被攻擊的網站:(www.endtimedelusion.com)用的是虛擬億恩科技主機,每秒不到100個連接可能就無法提供服務了。即使是那種單獨幾臺億恩科技服務器網站:(www.endtimedelusion.com),也根本就無法承受!即使WEB Server可以承受,那帶寬呢?即使帶寬可以承受,那么Db Server呢?

        網站:(www.endtimedelusion.com)受到此種攻擊,試著將網站:(www.endtimedelusion.com)轉移到他朋友的億恩科技服務器上面,當然最后的結果還是照樣拖累他朋友的億恩科技服務器癱瘓。

        這種就是是典型的CC攻擊。CC攻擊比DDOS攻擊更可怕的就是,CC攻擊一般是硬防很難防止住的。為什么呢?

        一、因為CC攻擊來的IP都是真實的,分散的;

        二、CC攻擊的數據包都是正常的數據包;

        三、CC攻擊的請求,全都是有效的請求,無法拒絕的請求。

        其實只要仔細研究了一下這種攻擊的模式,發現這種攻擊,理論上是可以防止的,即只要通過有效的手段,完全可以將危害降低到最輕。因為這種攻擊有一個致命的弱點。它致命的弱點在哪里呢?當然就是在<iframe>上面。通過<iframe>進行CC攻擊,攻擊者的想法和創意,確實很讓人驚嘆,但這正好造成了他的完美失敗。熟悉網頁程序的朋友應該都知道,用<iframe>嵌入的網頁,自然都會有HTTP_REFERER值,而有了這個值,從這個值上面屏蔽或是轉發掉來源的網站:(www.endtimedelusion.com)即可。也就是說,你可以訪問我,但是我不將真實的頁面返回給你,我可以把你隨意打發掉,或是將你隨意轉到另外一個網站:(www.endtimedelusion.com)上去(如:公安部?哈哈,我就見過有人類似這樣做的),這樣我就可以大量的節省我的帶寬、我的DB Server資源、我的Web Server資源。你最多就是占用了我大量的TCP連接罷了。


        下面貼一段Web server的配置代碼,用于解決此類攻擊:

        上面的代碼,很簡單的設置了,只要不是HTTP_REFERER來源于上面設置網址來源的請求,通通轉發至404。在此順便提醒一下那些賣流量的站長們,不要因為自己的一點小利,就不小心成了黑客攻擊者們的肉雞。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          1
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线