當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 湖南OA系統(tǒng) > 株洲OA > 株洲網(wǎng)站建設(shè)公司
個(gè)人網(wǎng)站快速解決CC攻擊的方法:快速部署安全狗
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
電腦裝有的安全軟件對(duì)一般的SQL注入等攻擊還是沒什么問(wèn)題的,直到遇到CC攻擊。本文中作者將教你如何快速部署安全狗解決CC攻擊。
手頭有幾個(gè)網(wǎng)站:1個(gè)Z-Blog的博客、1個(gè)phpwind論壇、1個(gè)Discuz!論壇,流量又都不高,所以用個(gè)512M內(nèi)存的VPS也足夠用了,平時(shí)速度也還不錯(cuò)。
但是網(wǎng)站算是網(wǎng)絡(luò)安全類的,所以,對(duì)網(wǎng)站的攻擊隔三差五也是有的。還好,多數(shù)時(shí)候是掃描、踩點(diǎn),用某安全監(jiān)控軟件檢測(cè)到的攻擊企圖最多的一天居然有8萬(wàn)次。不過(guò)由于裝有安全軟件,一般的SQL注入等攻擊還是沒什么問(wèn)題的——直到遇到CC攻擊。
最開始的表現(xiàn)是w3wp.exe耗費(fèi)CPU資源,從30%一直到100%。
剛開始以為是程序或者數(shù)據(jù)庫(kù)問(wèn)題,查看了VPS上的程序,發(fā)現(xiàn)沒有被篡改,然后對(duì).mdb數(shù)據(jù)庫(kù)進(jìn)行了壓縮,但是發(fā)現(xiàn)沒效果。這個(gè)時(shí)候,我感覺,是遇到攻擊了,于是下載了分析軟件,發(fā)現(xiàn)大量請(qǐng)求是對(duì)Z-Blog博客程序的catalog.asp進(jìn)行多參數(shù)提交,這個(gè)文件可以讀取tags,而我網(wǎng)站的tags又比較多,所以頻繁的查詢必然造成性能的急劇下降。
可以看到,catalog.asp文件(其實(shí)還有幾個(gè),但是這個(gè)文件最明顯)的執(zhí)行速度,已經(jīng)到了讓人無(wú)可忍受的地步!
我想過(guò)把catalog.asp等文件刪除或改名:但是并不能解決問(wèn)題。刪除了這個(gè)文件造成的流量損失和功能損失是我不能接受的;改名的話攻擊者照樣可以用改名后的文件進(jìn)行攻擊。
其實(shí),針對(duì)這樣的攻擊,手工能做的事情非常有限!
找了幾款安全防護(hù)軟件,多數(shù)對(duì)CC的防范效果都不算好,不能說(shuō)完全無(wú)效,卻只有有限的防御效果。于是,最終我裝上了安全狗!
安全狗分為2個(gè)版本:服務(wù)器安全狗、網(wǎng)站安全狗。前者主要對(duì)服務(wù)器進(jìn)行安全防范,后者主要對(duì)WEB服務(wù)器進(jìn)行安全防護(hù)。對(duì)于Web服務(wù)器而言,建議2個(gè)一起裝。
在服務(wù)器安全狗開啟DDOS防護(hù)功能:
在網(wǎng)站安全狗上開啟CC攻擊防護(hù)功能:
然后服務(wù)器的CPU占用率就下來(lái)了。雖然還會(huì)有瞬間占用過(guò)高,但是網(wǎng)站的瀏覽不再受到影響,目的已經(jīng)達(dá)到。
然后看了下這兩款軟件,功能還是蠻多的:
服務(wù)器安全狗:系統(tǒng)漏洞修復(fù)、注冊(cè)表優(yōu)化、垃圾清理、帳號(hào)安全防護(hù)、遠(yuǎn)程桌面防護(hù)、應(yīng)用程序守護(hù)、系統(tǒng)資源守護(hù)、定時(shí)操作、DDOS防火墻、ARP防火墻、網(wǎng)絡(luò)監(jiān)控、IP防火墻、郵件告警等。
網(wǎng)站安全狗:網(wǎng)頁(yè)木馬掃描、主動(dòng)防御(SQL注入防護(hù))、網(wǎng)站資源防盜鏈、網(wǎng)站特定資源保護(hù)、CC攻擊防護(hù)、多線程下載控制、IP黑白名單等。
安全狗兩款產(chǎn)品的安裝配置非常人性化,基本上“下一步”就可以完成部署。并且可以方便的進(jìn)行系統(tǒng)加固和WEB安全防護(hù),非常適合個(gè)人站長(zhǎng)、IDC使用。
- 1在線視頻最佳方法:產(chǎn)品頁(yè)面的SEO技巧
- 2dedecms網(wǎng)站模板教程:保護(hù)Dede網(wǎng)站模板文件
- 3WordPress函數(shù)實(shí)現(xiàn)將數(shù)據(jù)保存到數(shù)據(jù)庫(kù)中
- 4評(píng)論式推廣網(wǎng)站:耍流氓式評(píng)論推廣
- 5交互設(shè)計(jì)案例:提升社交型網(wǎng)站注冊(cè)轉(zhuǎn)化率
- 6影響點(diǎn)擊轉(zhuǎn)化率的兩大因素:流量和成交
- 7emlog博客CMS建站經(jīng)驗(yàn):emlog自身優(yōu)缺點(diǎn)評(píng)析
- 8提升用戶使用體驗(yàn)適用醫(yī)療網(wǎng)站的社會(huì)化工具
- 9鮮果聯(lián)播借鑒Flipboard技術(shù)和設(shè)計(jì)創(chuàng)新
- 10網(wǎng)站建設(shè)公司統(tǒng)計(jì)“九大”實(shí)行訣竅
- 11論壇社區(qū)網(wǎng)站推廣:如何發(fā)帖子和帖子發(fā)布技巧
- 12地方網(wǎng)站最終目的:幫助當(dāng)?shù)厣碳姨峁┬畔⒎?wù)
- 13建站經(jīng)驗(yàn)分享:地方性二手分類信息網(wǎng)站運(yùn)營(yíng)推廣
- 142011年度最有代表性的10個(gè)病毒性營(yíng)銷案例
- 15PPC虛假點(diǎn)擊廣告:買方需要提高警惕
- 16網(wǎng)站沒錢就無(wú)法發(fā)展 社交網(wǎng)站貨幣化如何做
- 17鮮花電商網(wǎng)絡(luò)營(yíng)銷創(chuàng)意:讓網(wǎng)站平臺(tái)更有創(chuàng)意
- 18使用ga的url生成工具將關(guān)鍵詞記錄到CRM中
- 19互聯(lián)網(wǎng)創(chuàng)業(yè):好項(xiàng)目、好團(tuán)隊(duì)、充足的資金
- 20網(wǎng)站空間的基本知識(shí):虛擬主機(jī)空間技術(shù)指標(biāo)
- 21網(wǎng)站推廣經(jīng)驗(yàn):利用QQ空間和QQ漂流瓶獲得流量
- 22網(wǎng)站建設(shè)公司總計(jì)“9大”使用經(jīng)驗(yàn)技巧
- 23開啟社會(huì)化營(yíng)銷篇章:建立2012年社會(huì)化媒體策略
- 24Google Analytics:JS Bookmarklet頁(yè)面流量來(lái)源
- 25中小網(wǎng)站品牌化:品牌的定位和品牌的推廣
- 26網(wǎng)站運(yùn)營(yíng)經(jīng)驗(yàn)談:運(yùn)營(yíng)不是用戶數(shù)字堆砌
- 27垂直網(wǎng)站建站經(jīng)驗(yàn)分享:網(wǎng)站賺錢和經(jīng)營(yíng)思路
- 28企業(yè)網(wǎng)站優(yōu)化推廣:快速得到排名和流量
- 29小企業(yè)網(wǎng)絡(luò)營(yíng)銷:個(gè)人總結(jié)的微博營(yíng)銷的方法
- 30網(wǎng)站運(yùn)營(yíng)經(jīng)驗(yàn)談:如何超過(guò)競(jìng)爭(zhēng)對(duì)手的網(wǎng)站