高防dns服务器防御CC攻击的方法:1、使用Session做访问计数器,防止用户频繁刷新某个页面,造成流量大;2、把网站做成静态页面,能大大提高网站反攻击能力;3、增强操作系统的TCP/ip栈,能有效防御CC攻击;4、限制ip连接数和CPU使用时间,能有效防御CC攻击;5、使用服务器前端加CDN中转,部署在服务器的其他域名无法通过真实ip解析。
具体内容如下:
1、利用Session做访问计数器
使用Session为每个ip制作页面访问计数器或文件下载计数器,防止用户频繁刷新某个页面,导致数据库频繁读取或某个文件频繁下载,造成流量大。(下载文件时不要直接使用下载地址,这样可以过滤服务器代码中的CC攻击。)
2、把网站做成静态页面
大量事实证明,使一个网站尽可能的静态化,不仅可以大大提高反攻击能力,还会给黑客带来很多麻烦。至少到目前为止,HTML的溢出还没有出现。看看吧!新浪、搜狐、网易等门户网站主要是静态页面。如果您不需要动态脚本调用,请将它带到另一个单独的主机,以避免在受到攻击时与主服务器发生冲突。
3、增强操作系统的TCP/ip栈
Win2000和Win2003作为服务器操作系统,具有一定的抵抗DDOS攻击的能力,但默认不开启。如果打开它们,它们可以抵抗大约10,000个SYN攻击包。
4、限制ip连接数和CPU使用时间
在存在多站的服务器上,严格限制每一个站允许的ip连接数和CPU使用时间,这是一个非常有效的方法。CC的防守要从代码开始。其实一个好的页面代码应该注意这些东西,SQL注入不仅是入侵工具,也是DDOS的一个缺口。大家在代码中要注意。代码层的防御需要一点一点开始。
5、CDN
服务器前端加CDN中转,如果资金充足,可以从高防购买盾构机隐藏服务器的真实ip,CDN的ip用于域名解析,CDN的ip地址用于所有解析的子域。此外,部署在服务器的其他域名无法通过真实ip解析,全部通过CDN解析。
【云主机对企业有哪些好处】【租用服务器的用途有哪些】【租用购买香港主机存在不少猫腻】【什么是CC攻击如何防止网站被CC攻击】【电商网站SEO的内链建设的建议】【主机域名】【交易所交易】【原来双线机房有这么多实现方式】【如何选择菲律宾主机】【镜像显卡】【如何租用合适的香港主机】【中情局失窃】【点击安装】【多域名绑定一个网站会出现什么问题】【香港高防主机可以防攻击吗怎么挑选】【Docker部署Scrapy的详解】【数据中心收购】【来自数据中心的需求下降】【主机防火墙】【ServU是什么能用来搭建主机吗】
版权声明:本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系站长 alex-e@qq.com 处理。