流量保护防CC攻击的能手说明:这次我们使用2台服务器进行cc攻击测试,IP:192
128和192
129服务器内架设基本的网站,架构模式为windows2003+iis+asp+access并且装有我们的网站安全狗(这里我们用虚拟机进行模拟)
通过本地电脑对服务器进行CC攻击,具体过程我们就不多作说明,通过系统日志可以看到攻击的具体情况
具体如下图所示:图表1
CC攻击的日志查询CC攻击(ChallengeCollapsar)是借助代理服务器生成指向受害主机的合法请求,实现DOS和伪装
模拟多个用户不停的进行访问那些需要大量数据操作,大量CPU时间的页面,使得页面打开速度缓慢
CC攻击防护基本原理是防止一个IP多次不断刷新而断开与该IP得连接,防止服务器瘫痪,达到了防攻击目的
当然我们必须先开启CC攻击的防护功能,如下图所示:图表2
开启cc攻击防护功能1
规则设置:设置CC攻击防护规则
允许用户设置“开启Session防护”、“是否禁止代理访问”、“单个IP允许访问的最大次数”、“单个IP允许发帖的最大次数”、“触发规范后冻结访问时间”等
①.开启Session防护什么是Session呢
为什么需要进行Session防护呢
简单来说Session在计算机中,尤其是在网络应用中,称为“会话”
session在WEB技术中占有非常重要的份量
由于网页是一种无状态的连接程序,因此你无法得知用户的浏览状态
因此我们必须通过session记录用户的有关信息,以供用户再次以此身份对web服务器提供要求时作确认,例如,我们在某些网站中常常要求用户登录,但我们怎么知道用户已经登录了呢,如果没有session的话,登录信息是无法保留的,那岂不要让用户在每一页网页中都要提供用户名和密码
当然,session不光用于用户身份认证功能,