DDoS来袭,我们该如何防御
26 Dec 2025
一、攻击原理
CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要 是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行 访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞, 正常的访问被中止。
二、攻击症状
CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或者曾经遭受CC攻击呢?我们可以通过以下方法来确定。
进入控制面板节点信息界面,点击连接信息的详情,这里我们能一目了然的看到当前的网站连接状态,若网站正在遭受CC攻击,这里的连接数特别是同一个URL的链接超出正常数量。
CC攻击是DDOS(分布式拒绝服务)的一种,相比其它的DDOS攻击CC似乎更有技术含量一些。这种攻击你见不到虚假IP,见不到特别大的异常流 量DDOS,但造成服务器无法进行正常连接,听说一条ADSL足以搞掂一台高性能的Web服务器。由此可见其危害性,称其为“Web杀手”也毫不为过。最让站长们 忧虑的是这种攻击技术含量低,利用工具和一些IP代理一个初、中级的电脑水平的用户就能够实施攻击。因此,大家有必要了解CC攻击的原理及如果发现CC攻 击和对其的防范措施。
如上图所示,针对上图连接的请求数量达到了上万,这明显是不正常连接。另外还可以观察网站的源服务器CPU状态,w3wp/mssql /mysql进程是否占用CPU超高,IIS一停止,服务器状态就恢复正常。这些都是CC攻击的症状。
CC攻击防御策略
确定了网站正在或者曾经遭受CC攻击,那如何进行有效的防范呢?云盾简单几步操作轻松解决CC攻击。
进入用户控制面板——安全——安全配置——防CC攻击配置。勾选防CC,勾选放行搜索引擎,我这里的配置是请求数90,秒数20,点击保存后立即生效,如下图: