CC攻擊防御的方法:1、取消域名綁定,Web服務器的CPU能馬上恢復正常狀態,但對別人的訪問會帶來不便;2、更改Web對外提供服務的端口,能有效防御CC攻擊;3、查看日志分析CC攻擊的源IP,在IIS中設置屏蔽該IP對Web站點的訪問,能有效防御CC攻擊。
具體內容如下:
1、取消域名綁定
取消域名綁定后Web服務器的CPU能夠馬上恢復正常狀態,通過IP進行訪問連接一切正常。但是不足之處也很明顯,取消或者更改域名對于別人的訪問帶來了不變,另外,對于針對IP的CC攻擊它是無效的,就算更換域名攻擊者發現之后,攻擊者也會對新域名實施攻擊。
2、更改Web端口
一般情況下Web服務器通過80端口對外提供服務,因此攻擊者實施攻擊就以默認的80端口進行攻擊,所以,可以修改Web端口達到防CC攻擊的目的。
3、IIS屏蔽IP
我們通過命令或在查看日志發現了CC攻擊的源IP,就可以在IIS中設置屏蔽該IP對Web站點的訪問,從而達到防范IIS攻擊的目的。