發(fā)布時間:2019-05-15 瀏覽次數(shù):3470
CC(Challenge Collapsar),其前身名為Fatboy攻擊,是利用不斷對網(wǎng)站發(fā)送連接請求致使形成拒絕服務(wù)的目的。是DDOS(分布式拒絕服務(wù))的一種,是借助代理服務(wù)器生成指向受害主機的合法請求,實現(xiàn)DOS和偽裝。模擬多個用戶不停的進行訪問那些需要大量數(shù)據(jù)操作,成服務(wù)器資源耗盡。
通過“應(yīng)用防護”中的Web防護(IIS、Apache、Nginx等)進入Web應(yīng)用設(shè)置,打開“網(wǎng)站后臺防護”功能。


“抗CC攻擊”可以有效防御CC攻擊,追溯攻擊源頭;同時減少對服務(wù)器資源的損耗和帶寬的占用。CC防護策略分三個級別對服務(wù)器進行保護,默認(rèn)為低級別,用戶可根據(jù)實際情況對防護級別進行調(diào)整,級別越高防護越嚴(yán)格。
低:“啟用瀏覽器行為驗證”時,該IP訪問請求數(shù)達(dá)到觸發(fā)條件時,自動識別該IP是否真實訪客瀏覽行為,如非真實訪客瀏覽行為則將該IP加入黑名單鎖定20分鐘;未啟用時則訪問請求數(shù)數(shù)達(dá)到觸發(fā)條件即將IP加入黑名單。主機安全默認(rèn)觸發(fā)條件為單個IP每60秒內(nèi)最大請求數(shù)不超過200次,超過則觸發(fā)CC防護策略,將訪問IP凍結(jié)20分鐘。且只有低級別時需要驗證請求數(shù)。

中:每個IP首次訪問都會自動識別是否為通過瀏覽器訪問,不再等請求數(shù)達(dá)到觸發(fā)值,如非真實訪客行為則將該IP加入黑名單鎖定20分鐘.

高:每個IP首次訪問進行手動驗證,識別是否真實訪客瀏覽行為,如非真實訪客瀏覽行為則將該IP加入黑名單鎖定20分鐘。開啟高級防護,訪問網(wǎng)站需要輸入驗證碼進行驗證。


針對多站點用戶需要對個別站點進行特殊設(shè)置的,及一些api接口調(diào)用被CC誤攔截;可以通過“設(shè)置中心”添加網(wǎng)站例外白名單解決;添加到該列表中的網(wǎng)站則不受“抗CC攻擊”的保護,可以正常訪問。

同時主機安全的CC驗證方式兼容使用CDN的情況,在使用CDN時選擇“HTTP 200”方式進行驗證;而無CDN時,使用“HTTP 302”方式進行驗證。除此還可以對提示信息自定義。

當(dāng)網(wǎng)站受到攻擊后通過防護日志可以看到CC攻擊的日志,并可以看到攻擊者的IP地址進行溯源。

在日志中點擊攻擊IP,可以將IP添加到黑白名單,黑白名單功能詳見“ip黑白名單”功能說明。

在線聯(lián)系售前顧問,一對一解答