真正有效的防御方法: 说了攻击原理,大家肯定会问,那么怎么防御?使用硬件防火墙我不知道如何防范,除非你完全屏蔽页面访问,我的方法是通过页面的编写实现防御。 1.使用Cookie认证。这时候朋友说CC里面也允许Cookie,但是这里的Cookie是所有连接都使用的,所以启用IP+Cookie认证就可以了。 2.利用Session。这个判断比Cookie更加方便,不光可以IP认证,还可以防刷新模式,在页面里判断刷新,是刷新就不让它访问,没有刷新符号给它刷新符号。给些示范代码吧,Session:1then Session(“refresh”)=session(“refresh”)+1 Response.redirect“index.asp” Endif 以上方法只对ASP脚本网站有效果,实实际际防御CC没有什么很多方法,硬防防御是最有效果的,因为硬防能帮你瞬间承受几百万的连接数甚至上千万连接数,而这些靠设置,靠做策略,都是无法解决的,唯一的解决方案就是带硬防的服务器来解决,金盾硬防可以很完善的解决被CC攻击的烦恼!
|