关于冰盾 | 使用条款 | 网站地图
 
CC攻击原理和防御软件简单介绍
CC攻击原理和防御软件简单介绍
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-11
 
 CC主要是用来攻击页面的.大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观,现在知道为什么很多空间服务商都说大家不要上传论坛,聊天室等东西了吧.
  一个静态页面不需要服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读读帖子的权限,如果有,就读出帖子里面的内容,显示出来——这里至少访问了2次数据库,如果数据库的体积有200MB大小,系统很可能就要在这200MB大小的数据空间搜索一遍,这需要多少的CPU资源和时间?如果我是查找一个关键字,那么时间更加可观,因为前面的搜索可以限定在一个很小的范围内,比如用户权限只查用户表,帖子内容只查帖子表,而且查到就可以马上停止查询,而搜索肯定会对所有的数据进行一次判断,消耗的时间是相当的大.
  CC就是充分利用了这个特点,模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面).
  攻击现象:
  服务器的流量瞬间可达到几十M以上,网站打不开。重启iis会发现流量马上就降下来。查看IIS日志会发现很多不同的IP都反复访问一个相同的文件。查看C:\WINDOWS\system32\LogFiles\HTTPERR 会发现很多出错的IIS日志,如下:
  2007-08-22 06:05:28 61.140.127.206 61905 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 221.8.137.99 3916 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 220.187.143.183 4059 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 218.18.42.231 1791 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 125.109.129.32 3030 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 58.216.2.232 1224 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961 503 30 ConnLimit pool21
  2007-09-02 15:23:20 222.215.199.200 3457 218.5.78.51 80 - - - - - Timer_ConnectionIdle -
  2007-09-02 15:53:54 61.29.176.251 4392 218.5.77.51 80 HTTP/1.1 GET /lyyd.mp3 - 5066 Timer_MinBytesPerSecond
  2007-09-02 15:54:05 61.29.176.251 4316 218.5.77.51 80 HTTP/1.1 GET /lyyd.mp3 - 5066 Timer_MinBytesPerSecond   ...
  可以看出很多不同的IP都在访问list.asp这个文件。以上现象就是CC攻击的特征。
  根据发动CC攻击所使用的肉机数量,小的攻击可以导致网站很慢或者不稳定,大的攻击可以让网站一直都无法打开。
  因这类攻击,是模拟正常用户不断请求一个网页。所以一般的防火墙很难防御。
  因为CC攻击都是使用的肉机或代理来访问我们的服务器的,它跟synflood攻击不一样。synfoold一直是不断变化的虚假IP,而CC攻击的IP都是真实的IP而基本上不变化的.那么该种攻击该如何防御是个很实际的问题。
  看过有网友介绍的方法,手工一条一条地封,而攻击IP一般都是数千个不同的IP。用手工封IP的办法太麻烦。其实我们可以用程序来实现自动封这些IP!
  国内做CC防御的其实不是很多,比较经典的软件如冰盾,威盾等,而且该类软件在国内很多大型网站上都运行不错,其实是防御CC的很不错的方式。大家可以了解下。
  CC攻击说实话,是个比较BT的攻击方式,如果你们公司的网站突然打不开或者很慢,很有可能已经遭到CC攻击。
  现在信息安全局势日益严峻,最重要的不是技术方面的防御,而是大家对安全的意识的提高,这样才能保证自己信息的安全。
  i'm jason nan......
 

 
最新内容:
DDoS攻击原理及防护方法论[2014-11-11]
防御CC攻击说明[2014-11-11]
使用HTTP代理服务器的安全性简评[2014-11-11]
Windows 2003 IIS 不支持ASP问题的解决方法[2014-11-11]
ASP运行在IIS6 500错误解决办法[2014-11-11]
Win2003 IIS浏览ASP提示无法找到该页的解决办法[2014-11-11]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195