您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

网站被cc攻击之后怎么办

作者:
发布时间:2020-04-15

  CC攻击的攻击技术含量低,只要有工具,哪怕是一些初级电脑水平的使用者都能发动攻击,但是对于服务器安全来说就比较头痛了,想要有效的防范cc攻击,需要做的事情还真不少。下面就为大家讲解一下网站被cc攻击之后怎么办

  网站被cc攻击之后会出现以下几种情况:

网站被cc攻击怎么办

  1、网站访问速度很慢。

  明白了CC攻击的原因就不难看出,CC攻击后会导致网站访问速度异常缓慢,哪怕真实的用户访问量很少,打开速度也很慢。

  2、被搜索引擎K站,排名消失。

  网站长时间被CC攻击,会导致网站访问异常,搜索引擎无法抓取,导致辛辛苦苦做上来的关键词排名瞬间消失,网站访问量骤减,转化率大大降低。

  3、被云服务器提供商清退。

  CC攻击会占用大量服务器资源,哪怕你的服务器再好,也经受不住长时间的CC轮番攻击,最终会都会宕机,严重的还会被云服务商清退,最终导致你更大的损失。

  4、严重影响用户体验。

  正常访问的网站加载速度超过2秒,都会消耗用户的耐心,最终导致用户跳出率极高、严重流失,损害网站品牌形象。

  网站被cc攻击之后怎么办,先从下面几点开始排查:

网站被cc攻击之后怎么办

  1、先查看一下网站服务器是不是被黑了,找出网站存在的黑链,然后做好网站的安全防御,开启IP禁PING,关闭不需要的端口。如果有防火墙,打开网站的防火墙。建议可以安装个网站安全狗。

  2、查看网站是否被挂马,查看网站程序的安全自身的程序安全漏洞。有条件的话可以找专业做安全的去看看.

  3、修改账户密码,尽量设置的复杂些。就很多攻击就是通过弱口令来的。

  4、确保你的杀毒软件是最新的,这个很重要。服务器安全狗上就有杀毒功能,同时还有安全防御功能。

  5、备份文件、数据内容,并确保备份的信息是正常的,没有被损坏或被病毒侵入。

  6、如果是大流量的攻击,建议采用软硬防相结合的方式,同时也可以看下DDOS流量清洗服务

  网站的域名和IP信息在CDN平台添加以后,通过修改域名解析的方法,让客户网站的访问请求通过CDN节点。CDN节点对于请求中的资源进行缓存和线路优化,实现加速效果。

  CDN系统基于用户实际访问的IP地址判断用户位置,直接将用户访问指向响应速度最快的站点。整个系统管理简单,用户可通过GUI确定有哪些内容需要做分布式分发,系统会自动完成内容的复制、更新及数据库同步的全过程。并且,系统具有自诊断、负载均衡的能力,任何环节发生故障,不会影响整个系统的可访问性。

  可以说,负载均衡技术在CDN中发挥着重要的作用,其能力高低对CDN的性能产生直接影响。

  CDN通过DNS解析或HTTP重定向两种方式工作,通过Cache服务器或异地的镜像站点完成内容的传送与同步更新。DNS方式用户位置判断准确率大于 85%,HTTP方式准确率为99%以上。经实际测算,各Cache服务器群的用户访问流入数据量与Cache服务器到原始网站取内容的数据量之比在2: 1到3:1之间,即分担50%〜70%的到原始网站重复访问数据量(主要是图片、流媒体文件等内容)。对于镜像,除数据同步的流量,其余均在本地完成,不访问原始服务器。

  网站被cc攻击之后怎么办,试试下面4个比较常用的解决方法。

网站被cc攻击之后怎么办

  一、取消域名绑定

  一般的CC都是通过将攻击对象设置为域名,然后再进行攻击。对于这种方式,我们可以在IIS上取消绑定,那么网站也就不会再被模拟用户访问。

  体操作步骤是:打开"IIS管理器"定位到具体站点右键"属性"打开该站点的属性面板,点击IP地址右侧的"高级"按钮,选择该域名项进行编辑,将"主机头值"删除或者改为其它的值(域名)。

  但如果取消绑定或更改域名,真正用户也将无法正常访问网站,在流量上也会有一些损失。其次,如果攻击不是针对域名而是针对IP,那么这种方式也很难奏效。

  二、改变解析

  如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。这个IP是回送地址,一般是用来测试用的,如果解析到这个地址上,那么攻击很可能会直接回到攻击者自己的服务器上。

  另外,当我们的Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。

  现在一般的Web站点都是利用类似"新网"这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。

  三、更改Web端口

  关闭不需要的端口,一般情况下,Web服务器是通过80端口进行对外服务的,所以,我们可以修改Web端口达到防CC攻击的目的。运行IIS管理器,定位到相应站点,打开站点"属性"面板,在"网站标识"下有个TCP端口默认为80,我们修改为其他的端口就可以了。

  四、屏蔽IP

  我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的,如果IP属于某个段,那么就需要屏蔽IP段。但一般来说,这类攻击不会有相近IP,可以抵御一些小规模攻击。开启IP禁PING,可以防止被扫描。

  在相应站点的"属性"面板中,点击"目录安全性"选项卡,点击"IP地址和域名现在"下的"编辑"按钮打开设置对话框。在此窗口中我们可以设置"授权访问"也就是"白名单",也可以设置"拒绝访问"即"黑名单"。比如我们可以将攻击者的IP添加到"拒绝访问"列表中,就屏蔽了该IP对于Web的访问。

  在解决了cc攻击之后,最好再做一些相应的cc攻击防范措施:

  防止CC攻击,不一定非要用高防服务器。比如,用防CC攻击软件就可以有效的防止CC攻击。推荐一些CC的防范手段:

  1、优化代码

  尽可能使用缓存来存储重复的查询内容,减少重复的数据查询资源开销。减少复杂框架的调用,减少不必要的数据请求和处理逻辑。程序执行中,及时释放资源,比如及时关闭mysql连接,及时关闭memcache连接等,减少空连接消耗。

  2、限制手段

  对一些负载较高的程序增加前置条件判断,可行的判断方法如下:

  必须具有网站签发的session信息才可以使用(可简单阻止程序发起的集中请求);必须具有正确的referer(可有效防止嵌入式代码的攻击);禁止一些客户端类型的请求(比如一些典型的不良蜘蛛特征);同一session多少秒内只能执行一次。

  3、完善日志

  尽可能完整保留访问日志。日志分析程序,能够尽快判断出异常访问,比如单一ip密集访问;比如特定url同比请求激增。

  4、下载服务器安全狗

  服务器安全狗有三层网络防护,能够实时保护网络安全,具有强有力的网络防护,实时监测IP和端口访问的合法性,实时拦截ARP攻击、Web攻击(抗CC)、DDOS攻击、暴力破解。

  下载地址:http://free.safedog.cn/server_safedog.html

网站被cc攻击之后怎么办

  通过上面的一系列应对cc攻击的措施,你应该知道网站被cc攻击之后怎么办了吧。当然,以上的手段只适合针对一些小型的cc攻击,如果是遇到大流量攻击的话,那就必须要借助专业的安全团队了。毕竟一般的公司是没办法解决这么庞大的数据攻击的。

标签: