美文网首页
记一次CC攻击

记一次CC攻击

作者: 石_a41c | 来源:发表于2018-09-11 11:20 被阅读0次

ResistCC

项目由来

近期公司网站反馈说加载速度较慢,就去找了一下原因,结果发现有几个IP每天都在疯狂请求(每分钟大概在5000左右)。这时就意识到了网站被别人发起了cc攻击

项目地址

什么是洪水攻击

洪水攻击(FLOOD ATTACK)指的是利用计算机网络技术向目标机发送大量的无用数据报文,使得目标主机忙于处理无用的数据报文而无法提供正常服务的网络行为。洪水攻击主要分为ICMP、UDP和SYN攻击3种类型

ICMP洪水攻击主要有3种方式

  • 1 直接洪水攻击
  • 2 伪装IP攻击
  • 3 反射攻击

1 直接洪水攻击

主机与目标的带宽比拼,用性能砸死他,让目标机造成宕机。缺点:目标机可以根据源ip,屏蔽攻击源,甚至可能被反向攻击。

2 伪装IP攻击

将发送方ip用伪装ip代替,是直接洪水攻击的改进版。 

3 反射攻击

并非自身攻击,而是利用伪装ip,让其他主机误认为目标机在向其发送ICMP请求,结果:目标主机需要对所有请求进行ICMP应答发送 

攻击方式分析

应该是每天都会重启一次攻击脚本,当天的攻击ip拉黑后就不会再次攻击,只有到了第二天重启之后会换ip再次攻击 此时他应当`伪装IP攻击`或者`反射攻击`

抵御办法

分析nginx的log,通过log查询出来有问题的ip然后通过ipset去做一个黑名单的配置管理
目前是做了一个基于分钟的,通过blacklist.conf去配置执行间隔,然后通过crontab 去执行。具体参数见blacklist.conf

nginxlog的格式

121.41.112.148 56888563 - 0.002 0.002 [28/Jun/2018:10:12:00 +0800] "iz25ndyf9bxz" "HEAD / HTTP/1.1" 302 0 mod_gzip: -pct "-" "-" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)" ssl:"" server_port:"7080" scripts:/

如果格式不一样可以去改一下nginx access.log 配置

log_format main '$remote_addr $connection $remote_user $request_time $upstream_response_time [$time_local] "$hostname" "$request" $status $body_bytes_sent mod_gzip: -pct "$http_referer" "$http_cookie" "$http_user_agent" ssl:"$https" server_port:"$server_port" scripts:$document_root$fastcgi_script_name';

最后

如果这个脚本对你有帮助的话欢迎star

相关文章

  • 记一次CC攻击

    ResistCC 项目由来 项目地址 什么是洪水攻击 ICMP洪水攻击主要有3种方式 1 直接洪水攻击 2 伪装I...

  • 服务器网站被CC攻击了怎么办

    服务器网站被CC攻击了怎么办 疫情时刻,老老实实待在家里, 保护自己不要给国家添乱. 记一次客户被CC攻击的求助的...

  • CC攻击

    什么是CC攻击 CC攻击(Challenge Collapsar)CC攻击的本名叫做HTTP-FLOOD,是一种专...

  • 高防CDN怎样帮助H5游戏公司有效的解决困扰

    cc攻击会对H5游戏造成什么影响,应该如何来防护cc攻击? CC攻击是H5游戏常见的攻击类型,而H5游戏遭受CC攻...

  • H5游戏高防解决方案有哪些?

    cc攻击会对H5游戏造成什么影响,应该如何来防护cc攻击? CC攻击是H5游戏常见的攻击类型,而H5游戏遭受CC攻...

  • 安全防护小贴士:如何预防网站被 CC攻击?

    CC攻击是一种常见的网络攻击方式。然而,很多人对于CC攻击并不熟悉,对其攻击的过程也不了解。其实,CC攻击是DDO...

  • CC攻击的常用防护方式有哪些?

    CC攻击,全称Challenge Collapsar,是DDoS攻击的一种。CC攻击是目前应用层攻击的主要手段之一...

  • Linux主机简单判断CC攻击的命令

    原文链接 CC攻击很容易发起,并且几乎不需要成本,导致现在的CC攻击越来越多。 大部分搞CC攻击的人,都是用在网上...

  • 网络安全知识3

    CC攻击防护最佳实践 大流量高频CC攻击 在大规模CC攻击中,单台傀儡机发包的速率往往远超过正常用户的请求频率。针...

  • 2019-07-17

    服务器被攻击不要担心 什么是CC攻击?CC攻击的前身名为Fatboy攻击,是利用不断对网站发送连接请求致使形成拒绝...

网友评论

      本文标题:记一次CC攻击

      本文链接:https://www.haomeiwen.com/subject/iqoygftx.html