發(fā)布時(shí)間:2019-05-15 瀏覽次數(shù):3218
CC(Challenge Collapsar),其前身名為Fatboy攻擊,是利用不斷對(duì)網(wǎng)站發(fā)送連接請(qǐng)求致使形成拒絕服務(wù)的目的。是DDOS(分布式拒絕服務(wù))的一種,是借助代理服務(wù)器生成指向受害主機(jī)的合法請(qǐng)求,實(shí)現(xiàn)DOS和偽裝。模擬多個(gè)用戶不停的進(jìn)行訪問(wèn)那些需要大量數(shù)據(jù)操作,成服務(wù)器資源耗盡。
通過(guò)“應(yīng)用防護(hù)”中的Web防護(hù)(IIS、Apache、Nginx等)進(jìn)入Web應(yīng)用設(shè)置,打開“網(wǎng)站后臺(tái)防護(hù)”功能。
“抗CC攻擊”可以有效防御CC攻擊,追溯攻擊源頭;同時(shí)減少對(duì)服務(wù)器資源的損耗和帶寬的占用。CC防護(hù)策略分三個(gè)級(jí)別對(duì)服務(wù)器進(jìn)行保護(hù),默認(rèn)為低級(jí)別,用戶可根據(jù)實(shí)際情況對(duì)防護(hù)級(jí)別進(jìn)行調(diào)整,級(jí)別越高防護(hù)越嚴(yán)格。
低:“啟用瀏覽器行為驗(yàn)證”時(shí),該IP訪問(wèn)請(qǐng)求數(shù)達(dá)到觸發(fā)條件時(shí),自動(dòng)識(shí)別該IP是否真實(shí)訪客瀏覽行為,如非真實(shí)訪客瀏覽行為則將該IP加入黑名單鎖定20分鐘;未啟用時(shí)則訪問(wèn)請(qǐng)求數(shù)數(shù)達(dá)到觸發(fā)條件即將IP加入黑名單。主機(jī)安全默認(rèn)觸發(fā)條件為單個(gè)IP每60秒內(nèi)最大請(qǐng)求數(shù)不超過(guò)200次,超過(guò)則觸發(fā)CC防護(hù)策略,將訪問(wèn)IP凍結(jié)20分鐘。且只有低級(jí)別時(shí)需要驗(yàn)證請(qǐng)求數(shù)。
中:每個(gè)IP首次訪問(wèn)都會(huì)自動(dòng)識(shí)別是否為通過(guò)瀏覽器訪問(wèn),不再等請(qǐng)求數(shù)達(dá)到觸發(fā)值,如非真實(shí)訪客行為則將該IP加入黑名單鎖定20分鐘.
高:每個(gè)IP首次訪問(wèn)進(jìn)行手動(dòng)驗(yàn)證,識(shí)別是否真實(shí)訪客瀏覽行為,如非真實(shí)訪客瀏覽行為則將該IP加入黑名單鎖定20分鐘。開啟高級(jí)防護(hù),訪問(wèn)網(wǎng)站需要輸入驗(yàn)證碼進(jìn)行驗(yàn)證。
針對(duì)多站點(diǎn)用戶需要對(duì)個(gè)別站點(diǎn)進(jìn)行特殊設(shè)置的,及一些api接口調(diào)用被CC誤攔截;可以通過(guò)“設(shè)置中心”添加網(wǎng)站例外白名單解決;添加到該列表中的網(wǎng)站則不受“抗CC攻擊”的保護(hù),可以正常訪問(wèn)。
同時(shí)主機(jī)安全的CC驗(yàn)證方式兼容使用CDN的情況,在使用CDN時(shí)選擇“HTTP 200”方式進(jìn)行驗(yàn)證;而無(wú)CDN時(shí),使用“HTTP 302”方式進(jìn)行驗(yàn)證。除此還可以對(duì)提示信息自定義。
當(dāng)網(wǎng)站受到攻擊后通過(guò)防護(hù)日志可以看到CC攻擊的日志,并可以看到攻擊者的IP地址進(jìn)行溯源。
在日志中點(diǎn)擊攻擊IP,可以將IP添加到黑白名單,黑白名單功能詳見(jiàn)“ip黑白名單”功能說(shuō)明。