安全建站网络攻击原理和防护(下)

发布时间:2022-05-15 12:02:48 作者: 来源: 浏览量(1536 )
摘要:根据消息表示进入不少官网都遭到了黑客的恶意攻击,直接导致网站损失惨重,因此很多站长都人心惶惶,想要知道关于网站攻击原理和防护就可以看看这篇文章吧! TCP全连接攻击 TCP全连接攻击就是通过许多僵尸主机不断地...

 根据消息表示进入不少官网都遭到了黑客的恶意攻击,直接导致网站损失惨重,因此很多站长都人心惶惶,想要知道关于网站攻击原理和防护就可以看看这篇文章吧!

TCP全连接攻击

TCP全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务。这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此容易被追踪

CC攻击

现在来讲第三种攻击方式,这种攻击方式实质上是针对ASP,PHP,JSP等脚本程序,并调用MSSQLServer、MySQLServer、Oracle等数据库的网站系统而设计的。特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,典型的以小博大的攻击方法。攻击者只需通过Proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务,常见的现象就是网站慢如蜗牛、ASP程序失效、PHP连接数据库失败、数据库主程序占用CPU偏高。

DDoS攻击的危害很大,而且很难防范。目前没有哪个网络可以免受DDoS攻击,但我们可以通过采取一些措施,起到一定的预防作用:

1.采用高性能的网络设备。首先要保证网络设备不能成为瓶颈,因此选择路由器、交换机、硬件防火墙等设备的时候要尽量选用知名度高、口碑好的产品。再就是假如和网络提供商有特殊关系或协议的话就更好了,当大量攻击发生的时候请他们在网络接点处做一下流量限制来对抗某些种类的DDOS攻击是非常有效的。

2.充足的网络带宽。网络带宽直接决定了能抗受攻击的能力,假若仅仅有10M带宽的话,无论采取什么措施都很难对抗现在的SYNFlood攻击。当前至少要选择100M的共享带宽。

以上便是小编对于建站安全方面的总结,希望这篇文章可以帮助大家。

扫一扫二维码,直接手机访问此页

扫码访问手机页面

【免责声明】本网站的部分文章信息(文字、图片、音频视频文件等资源)来自于网络,均是为公众传播有益咨询信息之目的,其版权归版权所有人所有。 本站采用的非本站原创文章及图片等内容无法一一与版权者联系,如果本站所选内容的文章作者及编辑认为其作品不宜供大家浏览,或不应无偿使用, 请及时联系我们删除,同时向您深表歉意!请发送邮件153462496@qq.com进行联系。

感兴趣吗?

欢迎联系我们,我们愿意为您解答任何有关网站疑难问题!

在线客服
嘿,我来帮您!