这类攻击主要是对于存有ASP、JSP、PHP、CGI等脚本制作程序流程,并启用MSSQLServer、MySQLServer、Oracle等数据库查询的网站程序而设计方案的,特点是和云服务器创建常规的TCP联接,并持续的向脚本制作程序流程提交申请查寻、目录等很多消耗数据库查询資源的启用,典型性的以少赚多的进攻方式 。一般来说,提交申请一个GET或POST命令对手机客户端的消耗和网络带宽的占有是基本上能够 忽视的,而云服务器为解决此恳求却将会要从几千条纪录中去查出来某一纪录,这类处理方式对資源的消耗是挺大的,普遍的数据库查询云服务器非常少能适用数以百计查寻命令另外实行,而这针对手机客户端而言确是易如反掌的,因而网络攻击只需根据Proxy代理商向主机服务器很多提交查寻命令,只需几分钟便会把服务器空间消耗而造成拒绝服务攻击,普遍的状况便是网址慢如小乌龟、ASP程序流程无效、PHP连接数据库不成功、数据库查询子程序占有CPU值高。这类进攻的特性是能够 彻底绕开一般的服务器防火墙安全防护,轻轻松松找一些Proxy代理商就可执行进攻,缺陷是应对只能静态网页的网站效果会受到非常大影响,而且一些Proxy会曝露网络攻击的IP地址。

对是不是HTTPGet的分辨,要统计分析抵达每一个网络服务器的每秒的GET恳求数,假如远远地超出标准值,就需要对HTTP协议书编解码,找到HTTPGet以及主要参数(比如URL等)。随后分辨某一GET恳求是来源于服务器代理還是故意恳求。并答复一个带key的回应规定恳求进行端做出相对的感恩回馈。假如进行端并不回应则表明是运用专用工具进行请求,那样HTTPGet请求就没法抵达服务器,做到安全防护的实际效果。
小蚁WAF防火墙针对目前接近泛滥的HTTP Get攻击(CC攻击),独创网站CC攻击防御模式,可以完美的防御此类攻击。
具体的防御CC攻击的方法请参考:设置80端口防护,完美防御网站CC攻击(不影响搜索引擎的收录)

咨询








