网络CC攻击的方式和防御方法

 时间:2024-10-12 11:15:00

1、 利用Session做访问计数器:利用Session针对每个IP做页面访问计数器或文件下载计数器,防止用户对某个页面频繁刷新导致数据库频繁读取或频繁下载某个文件而产生大额流量。

2、 把网站做成静态页面:大量事实证明,把网站尽可能做成静态页面,不仅能大大提高抗攻击能力,而且还给骇客入侵带来不少麻烦,若你非需要动态脚本调用,那就把它弄到另外一台单独主机去,免的遭受攻击时连累主服务器。

3、 增强操作系统的TCP/IP栈Win2000和Win2003作为服务器操作系统,本身就具备一定的抵抗DDOS攻击的能力,只是默认状态下没有开启而已,若开启的话可抵挡约10000个SYN攻击包,若没有开启则仅能抵御数百个。

4、 在存在多站的服务器上,严格限制每一个站允许的IP连接数和CPU使用时间,这是一个很有效的方法。CC的防御要从代码做起,其实一个好的页面代码都应该注意这些东西,还有SQL注入,不光是一个入侵工具,更是一个DDOS缺口,大家都应该在代码中注意

5、 服务器前端加CDN中转,如果资金充裕的话,可以购买高防CDN,用于隐藏服务器真实IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服务器上部署的其他域名也不能使用真实IP解析,全部都使用CDN来解析。

  • 剑网3指尖江湖装备怎么锁定
  • 母乳中缺少哪些营养
  • COC部落战争6本布局神阵分享
  • 在IIS服务器上发布自己的第一个应用程序
  • 咸鸭蛋炒豆角青椒
  • 热门搜索
    小人得志什么意思 市净率是什么意思 大便次数多是什么病 危楼高百尺的危是什么意思 时过境迁的意思 雄伟的意思 sku是什么意思 登山杖什么牌子好 瓶颈期是什么意思 大排畸检查什么