search 登录 注册
arrow_back返回列表
ID:50590
light_modedark_modedark_modestarstarstar
Lv.2 独赏二月雪
edit_note帖子 180
stars积分 20,586
event加入 2011-06-11
电脑网络

判断网站收到何种攻击和解决方法

schedule发表于 2013-09-25 20:19:00 visibility查看 206 chat_bubble回复 3
#1 楼主
现在的攻击类型有很多,常见的比如cc、ddos、tcp半连接、syn、arp等等,这里选择几种常见的也是wap站点最容易收到的攻击进行讲解
1、cc攻击
cc攻击是最为常见的攻击,其原理是通过集群的攻击点(比如代理ip)对攻击目标进行http刷新,使其带宽资源耗尽,网站无法访问
判断方法:这种攻击会使网站崩溃,但vps/服务器理论还是可用的,此时远程连接以及ping都是通的,仅仅是80端口不通
防范方法:安装专业的防护软件(如冰盾等)可以对访问来源ip进行监控和攻击屏蔽。
2、ddos攻击
ddos攻击可以说是破坏力最强大的攻击方式,其原理是通过多台服务器对目标ip不断发包使其瘫痪,一般在受到大流量攻击时机房会将ip冻结或屏蔽,要求严格的机房(如国内许多机房,电信通等)会直接封闭主机。
判断方法:排除空间商和线路问题,当网站无法打开,ping不通时可以基本判定为ddos攻击
防范方法:由于ddos攻击是没有上限的,所以只有硬防或cdn才可能彻底解决ddos带来的危害,其攻击影响对网站会是沉重的打击
3、syn攻击(洪水攻击)
这是一种和ddos非常相似,或者可以理解为ddos的一种分类攻击,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。SYN攻击除了能影响主机外,还可以危害路由器、防火墙等网络系统,事实上SYN攻击并不管目标是什么系统,只要这些系统打开TCP服务就可以实施。服务器接收到连接请求(syn= j),将此信息加入未连接队列,并发送请求包给客户(syn=k,ack=j+1),此时进入SYN_RECV状态。当服务器未收到客户端的确认包时,重发请求包,一直到超时,才将此条目从未连接队列删除。配合IP欺骗,SYN攻击能达到很好的效果,通常,客户端在短时间内伪造大量不存在的IP地址,向服务器不断地发送syn包,服务器回复确认包,并等待客户的确认,由于源地址是不存在的,服务器需要不断的重发直至超时,这些伪造的SYN包将长时间占用未连接队列,正常的SYN请求被丢弃,目标系统运行缓慢,严重者引起网络堵塞甚至系统瘫痪。
判断方法:网站无法访问,ping时断时续,远程无法连接
防范方法:安装冰盾等软件可以抵御一部分攻击

全部回复 (3)

ID:132942
light_modestarstar
Lv.1 韶华一笑间
2013-09-25 20:54:00 沙发
好帖
ID:50590
light_modedark_modedark_modestarstarstar
Lv.2 独赏二月雪
2013-09-25 20:57:00 板凳
这个是我的一个建站长网的朋友总结的
ID:11610
light_modedark_modestar
Lv.2 独赏二月雪
2013-09-26 13:45:00 地板
恩恩
登录 后才能回复