当网站遭遇CC攻击时,开启安全验证是个不错的选择

昨天我的一个网站遭受了CC攻击,严重拖垮了服务器的访问,还好启用了上海云盾的CDN加速服务,不然肯定宕机了。

CC攻击的原理是通过代理服务器或者大量肉鸡模拟多个用户访问目标网站的动态页面,制造大量的后台数据库查询动作,消耗目标CPU资源,造成拒绝服务。 CC不像DDoS可以用硬件防火墙来过滤攻击,CC攻击本身的请求就是正常的请求。

在开启了防CC措施后,整个服务器的负载少下来。发现启用安全验证后,能有效防止CC攻击,又不影响搜索引擎的访问。

当用户访问网站时,会要求完成安全验证后才能继续访问,浏览网站的内容。验证的方式是拖动滑块完成拼图。

要启用这个功能,操作很简单,只需在上海云盾的控制台中,WEB安全加速/控制台/业务安全,“防CC”项目,选择“验证码”即可。

四个选项的具体防御内容是:

  • 默认:系统只对灾难性攻击行为为用户进行安全拦截
  • 普通:系统会智能识别出可疑请求,并且自动选择合适的验证方式(建议正在遭受到CC攻击时开启)
  • 严格:建议仅在正在受到CC攻击且防御不佳时开启
  • 验证码:100%防御,对用户体验有一定影响

在网站访问正常后,我们可在此关闭安全验证。

要想让自己的网站访问速度更快,可参考下明月登楼分享的经验文章:上海云盾 CDN 缓存规则,这次CC攻击,就是他帮助解决的。


历史上的今天:

相关推荐

玩转云服务器(3):搭建一个 WordPress 网站

当完成安装宝塔面板,第一次登录到宝塔后台,会弹出推荐安装套件的选择,安装服务器的应用环境,它是一组通常一起使用来运行动态网站或者服务器的自由软件,包括操作系统,网页服务器,数据库管理系统,脚本语言等。 没有特别需求的话,我们选择宝塔推荐的 LNMP 套件,它对 WordPress 网站程序的安装比较友好。 安装方式 ...

玩转云服务器(2):安装宝塔面板

购入阿里云服务器,完成付款后,系统会为你创建云服务器 ECS 实例, 接下来就是登录 ECS 控制台进行管理。 点击实例右侧的“远程连接”按钮,选择“通过Workbench远程连接”,这里要注意的一点是,第一次登录实例,用户名为:root,密码需点击下方的“重置密码”来设定。 登录我的实例后,我们就可以安装当前最流行的服务器管 ...

玩转云服务器(1):入手阿里云 2核2G 99元/年,续费同价

本站的空间服务商是腾讯云,2核 2G1M,去年6月续费,开启腾讯云服务器的第2个三年,总体使用稳定。 但在 WordPress 后台在线更新时,总是下载失败,咨询客服也没解决问题。结合其他网友的反馈,我觉得是腾讯云屏蔽了 WordPress OTA 服务器 IP,给我的使用体验造成了很大的影响。 三月份,各大云服务商都推出了优惠力度很 ...

开启腾讯云服务器的第2个三年

时间都去哪几了?人们常说逝水流年,一年一晃就过去了,我是觉得三年也是一眨眼就过来了。 2020年06月26日,我将几个博客网站从阿里云服务器转到了腾讯云服务器,一次性购买了三年时长,以为很长久,不想就在这个月底了。 三年下来,服务器运行的还算稳定,没出什么纰漏。虽然也会有备案抽检等事情来烦心,总体还是满意 ...

1 条评论

  1. 嘿嘿,现在上海云盾 CDN 的区域屏蔽更加好用!一旦有攻击,开启仅限中国大陆区域访问就是了,那些免费代理流量的攻击全部作废了!

发表评论

您的电子邮件地址不会被公开,必填项已用*标注。