防DDOS攻击 防DDOS攻击


阿里云服务器被GET攻击

发布于:2020-05-13来源: 作者:小蚁云安全团队 点击:
这类攻击主要是对于存有ASP、JSP、PHP、CGI等脚本制作程序流程,并启用MSSQLServer、MySQLServer、Oracle等数据库查询的网站程序而设计方案的,特点是和云服务器创建常规的TCP联接,并持续的向脚本制作程序流程提交申请查寻、目录等很多消耗数据库查询資源的启用,典型性的以少赚多的进攻方式 。一般来说,提交申请一个GET或POST命令对手机客户端的消耗和网络带宽的占有是基本上能够 忽视的,而云服务器为解决此恳求却将会要从几千条纪录中去查出来某一纪录,这类处理方式对資源的消耗是挺大的,普遍的数据库查询云服务器非常少能适用数以百计查寻命令另外实行,而这针对手机客户端而言确是易如反掌的,因而网络攻击只需根据Proxy代理商向主机服务器很多提交查寻命令,只需几分钟便会把服务器空间消耗而造成拒绝服务攻击,普遍的状况便是网址慢如小乌龟、ASP程序流程无效、PHP连接数据库不成功、数据库查询子程序占有CPU值高。这类进攻的特性是能够 彻底绕开一般的服务器防火墙安全防护,轻轻松松找一些Proxy代理商就可执行进攻,缺陷是应对只能静态网页的网站效果会受到非常大影响,而且一些Proxy会曝露网络攻击的IP地址。


对是不是HTTPGet的分辨,要统计分析抵达每一个网络服务器的每秒的GET恳求数,假如远远地超出标准值,就需要对HTTP协议书编解码,找到HTTPGet以及主要参数(比如URL等)。随后分辨某一GET恳求是来源于服务器代理還是故意恳求。并答复一个带key的回应规定恳求进行端做出相对的感恩回馈。假如进行端并不回应则表明是运用专用工具进行请求,那样HTTPGet请求就没法抵达服务器,做到安全防护的实际效果。
小蚁WAF防火墙针对目前接近泛滥的HTTP Get攻击(CC攻击),独创网站CC攻击防御模式,可以完美的防御此类攻击。
具体的防御CC攻击的方法请参考:设置80端口防护,完美防御网站CC攻击(不影响搜索引擎的收录)

www.xy3000.com
www.bgpddos.com
小蚁高级安全顾问:18597845260 同V
全国免费咨询热线:400-901-5608



(小蚁云安全)是一家致力于为企业提供网络安全服务商。公司花重金打造大禹抗D立体防御、小蚁游戏盾、高防IP、蚁骑士WAF、小蚁卫士入侵防御高防CDN、棋牌抗D等产品。为企业提供专业的全方位信息化综合解决方案。客户群主要包括网络游戏、视频网站、电子商务平台、互联网门户、政府及企业网站、金融、区块链等,我们秉承"客户第一、诚信创新"的经营理念

 

小蚁网络为客户提供DDoS流量监控、WAF防护、漏洞扫描、入侵检测、网络安全态势感知、主机加固、等保整改建设等安全业务服务。接入简单、秒级生效。为政府、金融、高校、医疗、支付、游戏、直播等各行业客户保驾护航。 www.bgpddos.com    全国服务热线:400-901-5608



tag标签:
------分隔线----------------------------
------分隔线----------------------------
[相关文章]
    • 24小时技术QQ:1767559921 24小时技术电话:13221000030
    • 公司总台电话:400-901-5608 售前咨询热线:0731-85380877
    小蚁网络-小小 小蚁网络-马马 小蚁网络-蚁蚁 小蚁网络-杨过 小蚁网络-anyyx 小蚁网络-奕奕 小蚁网络-令狐冲 小蚁网络-东邪 小蚁网络-富富 小蚁网络-鬼脚七 小蚁网络-三丰 小蚁网络-风清扬 小蚁网络-技术 投诉与建议

    投诉QQ :512360903
    非法信息举报 :[email protected]
    24小时网维支持 投诉与建议
    故障申报、处理
    24小时技术 24小时网管 企业技术支撑
    域名白名单、信息安全、备案咨询
    白名单审核周一至周六8:30-21:00 周日8:30-18:00 备案专员周一至周五8:30-18:00
    财务续费、发票
    财务续费直线:18073151018