服務(wù)器被CC攻擊會導(dǎo)致CPU使用率100%
成都創(chuàng)新互聯(lián)公司主要從事網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、網(wǎng)頁設(shè)計(jì)、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)赫章,10余年網(wǎng)站建設(shè)經(jīng)驗(yàn),價格優(yōu)惠、服務(wù)專業(yè),歡迎來電咨詢建站服務(wù):18980820575
沒有特別好的辦法,不過用下面兩種方法會緩解不少
網(wǎng)站設(shè)置成靜態(tài)頁面,關(guān)閉用戶讀寫輸入功能
套用cloudflare,開啟5秒盾
要看是被什么攻擊了
如果是DDOS攻擊,就上高防服務(wù)器或者用CDN
如果是CC攻擊,就做全站靜態(tài)化,屏蔽可以IP,啟用CDN的真人識別
當(dāng)然,如果錢夠多技術(shù)夠厲害,做分布式節(jié)點(diǎn)最好
CC (Challenge Collapsar)攻擊
HTTP Flood,是針對Web服務(wù)在 OSI 協(xié)議第七層協(xié)議發(fā)起的攻擊,攻擊者極力模仿正常用戶的網(wǎng)頁請求行為,發(fā)起方便、過濾困難,極其容易造成目標(biāo)服務(wù)器資源耗盡無法提供服務(wù)。
CC攻擊的防御
目前CC攻擊防御有三種:
1、軟件防御 利用安裝在服務(wù)器上的防火墻進(jìn)行攔截,主要代表安全狗、云鎖等軟件,這類防御適用于CC攻擊較小,而且CC特征明顯的攻擊。
2、網(wǎng)站程序防御 利用網(wǎng)站程序限制IP訪問頻率,并對程序進(jìn)行優(yōu)化進(jìn)少,生成純靜態(tài)頁,減少動態(tài)情況,可一定程度上減少CC攻擊的壓力。
3、云防火墻? 如高防CDN、高防IP,高防CDN會對CC攻擊訪問進(jìn)行攔截,對正常訪客放行,同時利用邊緣節(jié)點(diǎn)緩存網(wǎng)站資源,適用于網(wǎng)站被大量CC攻擊防御,主要代表百度云加速、抗D寶。高防IP則是DDOS防火墻,利用高帶寬、高硬防的特點(diǎn),對CC攻擊進(jìn)行識別攔截,如正常用戶就放行,也適用于被大量CC攻擊防御,主要代碼阿里云DDoS高防IP 、騰訊云DDoS高防IP,不過價格相對較貴。網(wǎng)頁鏈接
你是不是短時間內(nèi)多次頻繁地對該網(wǎng)址(目標(biāo)服務(wù)器)進(jìn)行高訪問?
說人話:因?yàn)槎虝r間內(nèi)頻繁的請求/應(yīng)答數(shù)據(jù),而被云引擎判定為惡意訪問
【解決方案】
等待一段時間(如過五分鐘)再次進(jìn)行目標(biāo)主機(jī)的訪問
更換IP后訪問(針對IP過濾)
修改UA(類似于UA欺騙)
聯(lián)系網(wǎng)絡(luò)管理員請求權(quán)限(一勞永逸)