CC攻击的原理和预防
核心提示:CC攻击的原理和预防
首先攻击者具有1个流量巨大的网站,这个网站的流量,很多是他花钱买回来的,固然也多是他控制的肉鸡,在控制的肉鸡上面访问他的网站。黑客的网站首页非常简单,但是在他的源代码中,却隐躲了到达上百个 举1个例子来讲明1下攻击者的威力,假定黑客的网站是aaa.com,你的网站是BBB.com。假设有人在163的首页代码中,有这么1段 有网站遭到此种攻击,试着将网站转移到他朋友的服务器上面,固然最后的结果还是照样拖累他朋友的服务器瘫痪。 这类就是是典型的CC攻击。CC攻击比DDOS攻击更可怕的就是,CC攻击1般是硬防很难避免住的。为甚么呢? 1、由于CC攻击来的IP都是真实的,分散的; 2、CC攻击的数据包都是正常的数据包; 3、CC攻击的要求,全都是有效的要求,没法拒尽的要求。 实在只要仔细研究了1下这类攻击的模式,发现这类攻击,理论上是可以避免的,即只要通过有效的手段,完全可以将危害下降到最轻。由于这类攻击有1个致命的弱点。它致命的弱点在哪里呢?固然就是在
valid_referers none blocked server_names www.ayif.com.cn google.com google.cn *.google.com *.google.cn baidu.com *.baidu.com *.你自己的域名(在这里还可以加进其他的,比如说SOSO,YAHOO,SOGOU YOUDAO等); return 404; 上面的代码,很简单的设置了,只要不是HTTP_REFERER来源于上面设置网址来源的要求,统统转发至404。在此顺便提示1下那些卖流量的站长们,不要由于自己的1点小利,就不谨慎成了黑客攻击者们的肉鸡。 |
TAG:网站,首页,攻击者,代码,肉鸡
评论加载中...
|