新聞中心
nginx怎么防止ddos攻擊cc攻擊等流量攻擊?

創(chuàng)新互聯(lián)建站公司2013年成立,先為貞豐等服務建站,貞豐等地企業(yè),進行企業(yè)商務咨詢服務。為貞豐企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務解決您的所有建站問題。
網(wǎng)上也搜過好多方法大概是以下幾種方法
1.添加防火墻;(由于價格太貴放棄了)
2.更換域名,發(fā)現(xiàn)被攻擊后,立刻解析到其他域名上,把被攻擊的域名停止解析(由于需要人工操作,且dns解析與停止不是實時的需要時間)
3.在nginx中攔截cc攻擊
最終討論方法是在nginx中攔截
下面說一下原理
由ios,android端 寫一個對稱加密算法且吧時間戳也加密進去;作為 user-agent 來訪問 服務器的接口,然后在nginx中 去解密這個user-agent來檢驗這個加密字符串是否合法或者是否過期;如果是合法的則去調(diào)用php-fpm運行程序,如果不合法則直接返回403;
那么問題了來了 如何在nginx攔截cc攻擊了,也就說如何在nginx中編程了,我一個php程序員肯定不會;這個時候需要引入一個lua控件;
單獨安裝lua插件太麻煩了,后來直接安裝了 openresty 直接在openresty中 編寫lua腳本,成功防御了cc攻擊什么是CC攻擊,與DDOS的區(qū)別?
DDoS
全稱:分布式拒絕服務(DDoS:DistributedDenialofService)該攻擊方式利用目標系統(tǒng)網(wǎng)絡服務功能缺陷或者直接消耗其系統(tǒng)資源,使得該目標系統(tǒng)無法提供正常的服務。
拒絕服務攻擊問題一直得不到合理的解決,目前還是世界性難題,究其原因是因為這是由于網(wǎng)絡協(xié)議本身的安全缺陷造成的。
DDoS攻擊打的是網(wǎng)站的服務器,而CC攻擊是針對網(wǎng)站的頁面攻擊的。
CC
全稱:ChallengeCollapsar,中文意思是挑戰(zhàn)黑洞,因為以前的抵抗DDoS攻擊的安全設備叫黑洞,顧名思義挑戰(zhàn)黑洞就是說黑洞拿這種攻擊沒辦法,新一代的抗DDoS設備已經(jīng)改名為ADS(Anti-DDoSSystem),基本上已經(jīng)可以完美的抵御CC攻擊了。
CC攻擊的原理是通過代理服務器或者大量肉雞模擬多個用戶訪問目標網(wǎng)站的動態(tài)頁面,制造大量的后臺數(shù)據(jù)庫查詢動作,消耗目標CPU資源,造成拒絕服務。
CC不像DDOS可以用硬件防火墻過濾,CC攻擊本身就是正常請求。建議中小型網(wǎng)站采用靜態(tài)頁面的方式,減少了對數(shù)據(jù)庫的交互,CPU消耗少。
以上分析可以看出,ddos攻擊和cc攻擊區(qū)別主要是針對對象的不同。DDoS是主要針對IP的攻擊,而CC攻擊的主要是網(wǎng)頁。CC攻擊相對來說,攻擊的危害不是毀滅性的,但是持續(xù)時間長;而ddos攻擊就是流量攻擊,這種攻擊的危害性較大,通過向目標服務器發(fā)送大量數(shù)據(jù)包,耗盡其帶寬,更難防御。cc攻擊會影響其他服務器嗎?
是的,CC攻擊可以影響其他服務器。CC攻擊是指針對特定網(wǎng)站或服務器的大量請求,以超過其處理能力的速度進行攻擊。這會導致服務器過載,無法正常處理其他合法用戶的請求,從而影響其他服務器的正常運行。
此外,CC攻擊還可能導致網(wǎng)絡擁塞,影響整個網(wǎng)絡的穩(wěn)定性和性能。因此,保護服務器免受CC攻擊是非常重要的。
網(wǎng)頁題目:云服務器怎么防范cc攻擊
網(wǎng)頁地址:http://fisionsoft.com.cn/article/dphjjoe.html


咨詢
建站咨詢
