﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>CC防护专题 - 冰盾防火墙</title><link>http://www.bingdun.com</link><language>zh-cn</language><docs>http://www.bingdun.com/sitemaps/index.htm</docs><generator>http://www.bingdun.com</generator><ttl>5</ttl><item><title>WEB服务器被CC攻击的症状及CC攻击的防护</title><link>http://www.bingdun.com/cc/1379.htm</link><description><![CDATA[CC攻击是DDoS(分布式拒绝服务)的一种，相比其它的DDoS攻击CC似乎更有技术含量一些。这种攻击你见不到虚假IP，见不到特别大的异常流量，但造成服务器无法进行正常连接，一条ADSL的普通用户足以挂掉一台高性能的Web服务器。由此可见其危害性，称其为Web杀手毫不为过。最让站长们忧虑的是这种攻击技术含量不是很高，利用工具和一些IP代理，一个初、中级的电脑水平的用户就能够实施DDoS 攻击。攻击症状 　　CC攻击有一定的隐蔽性，那如何确定服务器正在遭受或者曾经遭受CC攻击呢?我们可以通过以下三个]]></description><category></category><author></author><pubdate>2009-10-16 14:56:12</pubdate></item><item><title>CC攻击防护的asp代码</title><link>http://www.bingdun.com/cc/1378.htm</link><description><![CDATA[碰到CC攻击请把下面的代码放做成conn.asp,原理大家可以自己研究 .. % ! DimfsoObject .. DimtsObject 。 dimfile 版权申明：本站文章均来自网络，如有侵权，请联系028-86262244-215，我们收到后立即删除,谢谢！ ifRequest.ServerVariables(HTTP_X_FORWARDED_FOR)=then　 . response.write系统维护中 . response.end .. endif 特别注意：本站所有转载文章言论]]></description><category></category><author></author><pubdate>2009-10-16 14:55:24</pubdate></item><item><title>著名黑客工具CC攻击的思路及防范方法</title><link>http://www.bingdun.com/cc/1291.htm</link><description><![CDATA[蝴蝶:前段时间上海一家游戏娱乐公司的网站遭到了基于页面请求的DDOS分布式拒绝服务攻击，网站陷入完全瘫痪状态，并被黑客的匿名信勒索，金额高达10万元，而在勒索过程中，这群黑客还表示会对腾讯QQ等网站下手，随后QQ服务器维护几天.12月5号的时候，全球BitTorrent服务器也受到了很强烈的DDOS攻击，一度陷入瘫痪。而DDOS攻击中最流行的也是威力最大的就是基于页面的DDOS以及将这个攻击理论发挥得淋漓尽致的攻击工具CC，本文特邀CC作者和我们共同了解CC的相关攻击原理和防范方法，希望能让更多]]></description><category></category><author></author><pubdate>2009-9-9 15:5:50</pubdate></item><item><title>CC攻击原理和防御软件简单介绍</title><link>http://www.bingdun.com/cc/1290.htm</link><description><![CDATA[CC主要是用来攻击页面的.大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观,现在知道为什么很多空间服务商都说大家不要上传论坛,聊天室等东西了吧.　　一个静态页面不需要服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读读帖子的权限,如果有,就读出帖子里面的内容,显示出]]></description><category></category><author></author><pubdate>2009-9-9 15:5:13</pubdate></item><item><title>CC攻击原理及防范方法</title><link>http://www.bingdun.com/cc/1158.htm</link><description><![CDATA[作为站长或者公司的网站的网管，什么最可怕？　　显然是网站受到的DDoS攻击。大家都有这样的经历,就是在访问某一公司网站或者论坛时,如果这个网站或者论坛流量比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,网站或论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观,。 　　CC攻击是DDoS(分布式拒绝服务)的一种，相比其它的DDoS攻击CC似乎更有技术含量一些。这种攻击你见不到虚假IP，见不到特别大的异常流量，但造成服务器无法进行正常连接，]]></description><category></category><author></author><pubdate>2009-7-31 10:29:46</pubdate></item><item><title>CC攻击防护的asp代码</title><link>http://www.bingdun.com/cc/1157.htm</link><description><![CDATA[碰到CC攻击请把下面的代码放做成conn.asp,原理大家可以自己研究%Dim fsoObjectDim tsObjectdim fileif Request.ServerVariables(HTTP_X_FORWARDED_FOR)= then response.write 系统维护中response.endend ifSet fsoObject = Server.CreateObject(Scripting.FileSystemObject)file = server.mappath(CCL]]></description><category></category><author></author><pubdate>2009-7-31 10:15:55</pubdate></item><item><title>iptables 防范cc攻击设置</title><link>http://www.bingdun.com/cc/1156.htm</link><description><![CDATA[当apache站点受到严重的cc攻击，我们可以用iptables来防止web服务器被CC攻击，实现自动屏蔽IP的功能。1．系统要求 (1)LINUX 内核版本：2.6.9-42ELsmp或2.6.9-55ELsmp（其它内核版本需要重新编译内核，比较麻烦，但是也是可以实现的）。 (2)iptables版本：1.3.7 2. 安装 安装iptables1.3.7和系统内核版本对应的内核模块kernel-smp-modules-connlimit 3. 配置相应的iptables规则 示例如下：]]></description><category></category><author></author><pubdate>2009-7-31 10:13:25</pubdate></item><item><title>什么是CC攻击？及其防范对策</title><link>http://www.bingdun.com/cc/1155.htm</link><description><![CDATA[什么是CC攻击:利用大量代理服务器对目标计算机发起大量连接，导致目标服务器资源枯竭造成拒绝服务。 攻击原理 CC主要是用来攻击页面的。大家都有这样的经历，就是在访问论坛时，如果这个论坛比较大，访问的人比较多，打开页面的速度会比较慢，对不？！一般来说，访问的人越多，论坛的页面越多，数据库就越大，被访问的频率也越高，占用的系统资源也就相当可观，现在知道为什么很多空间服务商都说大家不要上传论坛，聊天室等东西了吧。一个静态页面不需要服务器多少资源，甚至可以说直接从内存中读出来发给你就可以了，但是论坛就]]></description><category></category><author></author><pubdate>2009-7-31 10:10:48</pubdate></item><item><title>企业网站如何防护CC攻击</title><link>http://www.bingdun.com/cc/1151.htm</link><description><![CDATA[作为站长或者公司的网站的网管，什么最可怕？显然是网站受到的DDoS攻击。大家都有这样的经历,就是在访问某一公司网站或者论坛时,如果这个网站或者论坛流量比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,网站或论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观,。CC攻击是DDoS(分布式拒绝服务)的一种，相比其它的DDoS攻击CC似乎更有技术含量一些。这种攻击你见不到虚假IP，见不到特别大的异常流量，但造成服务器无法进行正常连接，一条ADSL]]></description><category></category><author></author><pubdate>2009-7-30 10:35:9</pubdate></item><item><title>CC攻击原理及防范新思路</title><link>http://www.bingdun.com/cc/1150.htm</link><description><![CDATA[1. CC基本原理　　CC攻击利用代理服务器向网站发送大量需要较长计算时间的URL请求，如数据库查询等，导致服务器进行大量计算而很快达到自身的处理能力而形成DOS，而攻击者一旦发送请求给代理后就主动断开连接，因为代理并不因为客户端这边连接的断开就不去连接目标服务器，因此攻击机的资源消耗相对很小，而从目标服务器看来，来自代理的请求都是合法的。　　2. 以前的方法　　为防范CC，以前的方法一个是限制每个IP的连接数，这个在地址范围很广阔的情况下比较难实现;二是限制代理的访问，因为一般的代理都会在H]]></description><category></category><author></author><pubdate>2009-7-30 10:6:30</pubdate></item><item><title>CC攻击原理和防御软件简单介绍</title><link>http://www.bingdun.com/cc/1149.htm</link><description><![CDATA[CC主要是用来攻击页面的.大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观,现在知道为什么很多空间服务商都说大家不要上传论坛,聊天室等东西了吧. 　　一个静态页面不需要服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读读帖子的权限,如果有,就读出帖子里面的内容,显]]></description><category></category><author></author><pubdate>2009-7-30 10:2:26</pubdate></item><item><title>CC攻击的思路及防范方法</title><link>http://www.bingdun.com/cc/1148.htm</link><description><![CDATA[前置知识:ASP基本阅读能力 蝴蝶:前段时间上海一家游戏娱乐公司的网站遭到了基于页面请求的DDOS分布式拒绝服务攻击,网站陷入完全瘫痪状态,并被黑客的匿名信勒索,金额高达10万元,而在勒索过程中,这群黑客还表示会对腾讯QQ等网站下手,随后QQ服务器维护几天.12月5号的时候,全球BitTorrent服务器也受到了很强烈的DDOS攻击,一度陷入瘫痪.而DDOS攻击中最流行的也是威力最大的就是基于页面的DDOS以及将这个攻击理论发挥得淋漓尽致的攻击工具CC,本文特邀CC作者和我们共同了解CC的相关攻]]></description><category></category><author></author><pubdate>2009-7-30 9:56:36</pubdate></item><item><title>解决CC式攻击的切入点</title><link>http://www.bingdun.com/cc/1147.htm</link><description><![CDATA[解决CC的切入点: 　　1、大部分的HTTP代理服务器代理源client向服务器发出的数据包带有X-Forwarded-For特征。　　2、针对CC攻击非HTTP端口的时候可以通过过滤HTTP请求特有的GET特征进行过滤。　　3、对付CC攻击,区别非正常连接要在代理服务器和被攻击的服务器完成三次握手进行数据通讯的时候进行检测。检测出后要及时关闭服务器相应的非正常连接。否则同样可能因死连接过多造成服务器资源枯竭。　　4、限制单位时间内同一请求IP的病发连接数也不失为一种好的办法。　　5、大部分代理]]></description><category></category><author></author><pubdate>2009-7-30 9:45:59</pubdate></item></channel></rss>