免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: chinayx
打印 上一主题 下一主题

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-08-12 17:31 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

原帖由 "xiyang" 发表:
我跟你说。其实这就是传统的CC攻击
它在HTTP头那里有特征的
有太多方法将它干掉了
:)

此话怎讲???有何高招??

下面CC攻击简单概述:
利用代理服务器进行DDOS攻击,攻击效率非常高,能够利用有限的带宽以及机器资源从单台机器发起强大的DDOS攻击,可自定义规则,防火墙无法阻挡。。。。。

论坛徽章:
0
12 [报告]
发表于 2005-08-12 17:32 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

如果用于学习
需要CC攻击源代码的可以和我联系

论坛徽章:
0
13 [报告]
发表于 2005-08-12 17:55 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

看现象,是遭到cc,fatboy 这类工具的攻击,典型的表现是 动态页面访问缓慢,httpd、数据库或中间件进程消耗CPU很大

论坛徽章:
0
14 [报告]
发表于 2005-08-12 19:25 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

原帖由 "chinayx" 发表:
网上一种小工具(名字略去),以多线程方式,轮换使用代理列表中的代理,对于一台特定Web服务器的80端口发起请求。

随便找台过得去的pc机,adsl线路,开到1000线程左右

这个时候Web服务器的情况就是,80口的连..........

没见过这样的攻击工具,但从描述上来看是一种建立了 3 次握手之后通过正常手段消耗 CPU 和 DISK I/O 的攻击方式
connlimit 你也提到了,这个可以限制每个 IP 的最大连接数,难道这个不行吗?

论坛徽章:
0
15 [报告]
发表于 2005-08-12 19:26 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

原帖由 "platinum" 发表:

没见过这样的攻击工具,但从描述上来看是一种建立了 3 次握手之后通过正常手段消耗 CPU 和 DISK I/O 的攻击方式
connlimit 你也提到了,这个可以限制每个 IP 的最大连接数,难道这个不行吗?


有点不实际,连接多少是多?多少是少?

论坛徽章:
0
16 [报告]
发表于 2005-08-12 19:42 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

原帖由 "河里的鱼" 发表:


有点不实际,连接多少是多?多少是少?

对于一个 BBS 来说,如果正常用户访问,我想 10 个足够了,难道他下个附件还要开 flashget 弄个 10 线程?
浏览网页是走 HTTP/1.1 协议,属于短连接,网页出来以后连接就会中断,10 个还不够?

论坛徽章:
0
17 [报告]
发表于 2005-08-12 20:13 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

原帖由 "platinum" 发表:

对于一个 BBS 来说,如果正常用户访问,我想 10 个足够了,难道他下个附件还要开 flashget 弄个 10 线程?
浏览网页是走 HTTP/1.1 协议,属于短连接,网页出来以后连接就会中断,10 个还不够?


具体做过?如果只是理论我觉得不可行~~~

NAT怎么办?如果NAT下很多用户,这样的情况是不是会影响正常用户?

论坛徽章:
0
18 [报告]
发表于 2005-08-12 21:10 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

原帖由 "河里的鱼" 发表:

NAT怎么办?如果NAT下很多用户,这样的情况是不是会影响正常用户?

这到是个问题。。。

不过,同一个网内同时有几个人一同上同一个论坛,这个概率大吗?
我想不大,又不是 CU 。。。。。

论坛徽章:
0
19 [报告]
发表于 2005-08-13 09:49 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

原帖由 "platinum" 发表:

这到是个问题。。。

不过,同一个网内同时有几个人一同上同一个论坛,这个概率大吗?
我想不大,又不是 CU 。。。。。



          

但是也不排除这种可能

论坛徽章:
0
20 [报告]
发表于 2005-08-13 11:10 |只看该作者

如何防范这样的针对Web服务器发起的攻击?也算是拒绝服务了

原帖由 "platinum" 发表:

这到是个问题。。。

不过,同一个网内同时有几个人一同上同一个论坛,这个概率大吗?
我想不大,又不是 CU 。。。。。


概率太大了.
比如一家公司.
一个居民楼.
一个宿舍.
一个网吧.
甚至一个中学.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP