發(fā)布時間:2019-07-31 作者:未知
在棋牌游戲競爭特別大的時候,棋牌游戲往往會遭受到網(wǎng)絡(luò)攻擊,CC攻擊是其中的一種。每年棋牌游戲運營團隊都要花費一定的人力物力來抵御流量攻擊,網(wǎng)絡(luò)攻擊成為游戲行業(yè)運營商十分都疼的問題。防御網(wǎng)絡(luò)攻擊采用高防服務(wù)器租用托管的方式,來防御網(wǎng)絡(luò)攻擊,保證游戲的正常訪問,那么棋牌高防服務(wù)器防御CC攻擊的方法有哪些呢
CC攻擊原理
CC攻擊的原理就是攻擊者控制某些主機不停地發(fā)大量數(shù)據(jù)包給對方服務(wù)器造成服務(wù)器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,遭受cc攻擊會出現(xiàn)的現(xiàn)象有:當(dāng)一個網(wǎng)頁訪問的人數(shù)多的時候,網(wǎng)頁打不開或者是打開慢;CPU長時間處于100%等。
CC攻擊的種類有四種:直接攻擊,僵尸網(wǎng)絡(luò)攻擊,代理攻擊,肉雞攻擊。
1.直接攻擊
主要針對有重要缺陷的WEB 應(yīng)用程序,一般說來是程序?qū)懙挠袉栴}的時候才會出現(xiàn)這種情況,比較少見。
2.僵尸網(wǎng)絡(luò)攻擊
有點類似于DDOS 攻擊了,從 WEB 應(yīng)用程序?qū)用嫔弦呀?jīng)無法防御。
3.代理攻擊
代理攻擊是黑客借助代理服務(wù)器生成指向受害主機的合法網(wǎng)頁請求,實現(xiàn)DOS和偽裝。
4.肉雞攻擊
一般指黑客使用CC攻擊軟件,控制大量肉雞發(fā)動攻擊,相比代理攻擊更難防御,因為肉雞可以模擬正常用戶訪問網(wǎng)站的請求,偽造成合法數(shù)據(jù)包。

棋牌高防服務(wù)器防御CC攻擊的方法有哪些
CC攻擊防御方法有很多,而這些方法本質(zhì)上也是在提高棋牌游戲高防服務(wù)器的并發(fā)能力。
1. 利用Session做訪問計數(shù)器:利用Session針對每個IP做頁面訪問計數(shù)器或文件下載計數(shù)器,防止用戶對某個頁面頻繁刷新導(dǎo)致數(shù)據(jù)庫頻繁讀取或頻繁下載某個文件而產(chǎn)生大額流量。(文件下載不要直接使用下載地址,才能在服務(wù)端代碼中做CC攻擊的過濾處理)
2. 把網(wǎng)站做成靜態(tài)頁面:大量事實證明,把網(wǎng)站盡可能做成靜態(tài)頁面,不僅能大大提高抗攻擊能力,而且還給駭客入侵帶來不少麻煩,至少到現(xiàn)在為止關(guān)于HTML的溢出還沒出現(xiàn),看看吧!新浪、搜狐、網(wǎng)易等門戶網(wǎng)站主要都是靜態(tài)頁面,若你非需要動態(tài)腳本調(diào)用,那就把它弄到另外一臺單獨主機去,免的遭受攻擊時連累主服務(wù)器。
3. 增強操作系統(tǒng)的TCP/IP棧
Win2000和Win2003作為服務(wù)器操作系統(tǒng),本身就具備一定的抵抗DDOS攻擊的能力,只是默認(rèn)狀態(tài)下沒有開啟而已,若開啟的話可抵擋約10000個SYN攻擊包
4. 在存在多站的服務(wù)器上,嚴(yán)格限制每一個站允許的IP連接數(shù)和CPU使用時間,這是一個很有效的方法。CC的防御要從代碼做起,其實一個好的頁面代碼都應(yīng)該注意這些東西,還有SQL注入,不光是一個入侵工具,更是一個DDOS缺口,大家都應(yīng)該在代碼中注意。代碼層的防御需要從點點滴滴做起,一個腳本代碼的錯誤,可能帶來的是整個站的影響,甚至是整個服務(wù)器的影響!
5. 服務(wù)器前端加CDN中轉(zhuǎn)(免費的有百度云加速等),如果資金充裕的話,可以購買高防的盾機,用于隱藏服務(wù)器真實IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服務(wù)器上部署的其他域名也不能使用真實IP解析,全部都使用CDN來解析。
人們常說樹大招風(fēng),棋牌游戲規(guī)模達到一定的程度,在線人數(shù)多,規(guī)模有了,知名度也有啦,容易成為被攻擊的對象。這個時候選用棋牌游戲高防服務(wù)器防御DDOS和CC攻擊,避免玩家掉線,游戲無法訪問等情況的發(fā)生。
更多信息請參考>>棋牌高防服務(wù)器如何防御DDOS攻擊