游戲服務器防護CC攻擊的幾種方法
CC攻擊防護是游戲服務器防護中的一種,那么CC攻擊是什么?怎么防護CC攻擊呢?CC攻擊是DDOS攻擊的一種,相比其它的DDOS攻擊CC攻擊似乎更有技術含量一些。這種攻擊是見不到真實源IP的,也見不到特別大的異常流量,但卻可以造成服務器無法進行正常連接。最讓站長們憂慮的是這種攻擊技術含量低,主要是利用更換IP代理工具和一些IP代理,一個初、中級的電腦水平的用戶就能夠實施攻擊。那下面就來為大家介紹一下游戲服務器防護CC攻擊的幾種方法。
1、利用Session做訪問計數器
利用Session針對每個IP做頁面訪問計數器或文件下載計數器,防止用戶對某個頁面頻繁刷新導致數據庫頻繁讀取或頻繁下載某個文件而產生大額流量。(文件下載不要直接使用下載地址,才能在服務端代碼中做CC攻擊的過濾處理)。
2、把網站做成靜態頁面
大量事實證明,把網站盡可能做成靜態頁面,不僅能大大提高抗攻擊能力,而且還給駭客入侵帶來不少麻煩,至少到現在為止關于HTML的溢出還沒出現,新浪、搜狐、網易等門戶網站主要都是靜態頁面,若你非需要動態腳本調用,那就把它弄到另外一臺單獨主機去,免的遭受攻擊時連累主服務器。
3、增強操作系統的TCP/IP棧
Win2000和Win2003作為服務器操作系統,本身就具備一定的抵抗DDOS攻擊的能力,只是默認狀態下沒有開啟而已,若開啟的話可抵擋約10000個SYN攻擊包。
4、在存在多站的服務器上,嚴格限制每一個站允許的IP連接數和CPU使用時間,這是一個很有效的方法。
5、服務器前端加CDN中轉,如果資金充裕的話,可以購買高防的盾機,用于隱藏服務器真實IP,域名解析使用CDN的IP,所有解析的子域名都使用CDN的IP地址。此外,服務器上部署的其他域名也不能使用真實IP解析,全部都使用CDN來解析。
以上信息來源于網絡,僅供大家參考!
縱橫數據專業提供廈門高防服務器租用、泉州高防服務器租用、美國高防服務器租用、宿遷高防服務器租用、青島高防服務器租用、濟南高防服務器租用、東莞高防服務器租用、香港高防服務器租用等,有需要的朋友可以咨詢我們,官網://www.zonghengcloud.com/,QQ:3494196421,微信:19906048603。