CC攻击防御的方法:1、取消域名绑定,Web服务器的CPU能马上恢复正常状态,但对别人的访问会带来不便;2、更改Web对外提供服务的端口,能有效防御CC攻击;3、查看日志分析CC攻击的源IP,在IIS中设置屏蔽该IP对Web站点的访问,能有效防御CC攻击。
具体内容如下:
取消域名绑定
取消域名绑定后Web服务器的CPU能够马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,攻击者也会对新域名实施攻击。
更改Web端口
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,可以修改Web端口达到防CC攻击的目的。
IIS屏蔽IP
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。