任何一个网站都有可能被攻击,目前最常见的攻击就是DDOS与CC,指模拟大量用户访问网站迫使IIS超出限制,当CPU被占满,那么网站也就无法正常运行了。如果遇到网站被这类方式攻击,除了向服务商反馈请求帮助,还有哪些解决办法?
一般的CC都是通过将攻击对象设置为域名,然后再进行攻击。对于这种方式,我们可以在IIS上取消绑定,那么网站也就不会再被模拟用户访问。
但如果取消绑定或更改域名,真正用户也将无法正常访问网站,在流量上也会有一些损失。其次,如果攻击不是针对域名而是针对IP,那么这种方式也很难奏效。
如果攻击是针对域名,那么除了取消绑定,我们还可以将域名解析到127.0.0.1这个地址上。这个IP是回送地址,一般是用来测试用的,如果解析到这个地址上,那么攻击很可能会直接回到攻击者自己的服务器上。
一般情况下,Web服务器是通过80端口进行对外服务的,如果攻击者默认了该端口进行攻击,那么我们进行修改的话也可以有效避免。
如果攻击针对IP,我们通过命令或日志发现了源IP,那么就可以设置屏蔽,如果IP属于某个段,那么就需要屏蔽IP段。但一般来说,这类攻击不会有相近IP,可以抵御一些小规模攻击。
三零一专业的免备案DDOS防御,CC攻击防御专家,免备案服务器,免备案cdn防御,cc防护,云防护,ddos云防御,抗ddos/cc攻击,wafcc/ddos防护