1. 论坛系统升级为Xenforo,欢迎大家测试!
    排除公告

CC攻击策略分析,如何防御

本帖由 盛网科技清风2018-11-10 发布。版面名称:IDC信息发布

  1. 盛网科技清风

    注册:
    2018-08-25
    帖子:
    101
    赞:
    0
    确定Web服务器正在或者曾经遭受CC攻击,那如何进行有效的防范呢?笔者依据

    个人经验,提供如下防御措施。

    (1).取消域名绑定

    一般cc攻击都是针对网站的域名进行攻击,比如网站域名是“www.ABC.cn”,

    那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。

    对于这样的攻击我们的措施是在IIS上取消这个域名的绑定,让CC攻击失去目

    标。具体操作步骤是:打开“IIS管理器”定位到具体站点右键“属性”打开该

    站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将

    “主机头值”删除或者改为其它的值(域名)。

    笔者实例模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过

    IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人

    的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击

    者发现之后,他也会对新域名实施攻击。

    (2).域名欺骗解析

    如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个

    地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻

    击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多

    的肉鸡或者代理也会宕机,让其自作自受。

    另外,当我们的Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的

    政府网站或者是网警的网站,让其网警来收拾他们。

    现在一般的Web站点都是利用类似“新网”这样的服务商提供的动态域名解析

    服务,大家可以登录进去之后进行设置。

    (3).更改Web端口

    一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默

    认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行

    IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个

    TCP端口默认为80,我们修改为其他的端口就可以了。

    (4).IIS屏蔽IP

    我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该

    IP对Web站点的访问,从而达到防范IIS攻击的目的。在相应站点的“属性”面板

    中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮

    打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也

    可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝

    访问”列表中,就屏蔽了该IP对于Web的访问。

    (5).IPSec封锁

    IPSec是优秀的系统防火墙,在排除其他还有别的类型的DDOS攻击时,针对CC

    攻击可以用设置IP策略来对付攻击。以219.128.*.43这个IP为例子,笔者实际操

    作对该IP的访问封锁。

    第一步:“开始→管理工具”,打开“本地安全设置”,右键点击“IP安全策

    略,在本地机器”选择“创建IP安全策略”,然后点击“下一步”,输入策略“

    名称”和“描述”。然后默认一路“下一步”创建了一个名为“封CC攻击”的

    IPSec策略。

    第二步:右键点击“IP安全策略,在本地机器”选择“管理IP筛选器表和筛选

    器操作”,在打开的窗口中点“添加”,在“IP 筛选器列表”窗口添人同第一

    步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“

    IP 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”,

    目标地址为“我的IP地址”,取消对“镜像”的勾选;点击“协议”选项卡,设

    置“协议类型”为“TCP”,设置“协议端口”为“从任意端口”到“此端口80

    ”最后确定退出。

    第三步:在“新规则 属性”窗口中点选刚才创建的“封CC攻击”规则,点击

    “筛选器操作”选项卡下的“添加”,点选“安全措施”下的“阻止”,在“常

    规”选项卡下为该筛选器命名为“阻止CC攻击”然后确定退出。

    第四步:点选刚才创建的“阻止CC攻击”筛选器,一路“确定”退出IP策略编

    辑器,可以看到在组策略窗口的中创建成功一个名为“封CC攻击”的策略,然后

    右键点击该策略选择“指派”。这样就实现了对该IP的封锁。
    &l

    品牌官网:33ol.com

    地址:广东省东莞市莞城汇峰中心B区五楼盛网科技有限公司

    企点QQ:2852366323