CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。 CC攻击的攻击技术含量低,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够...
                            
                            
                                分类:
Web程序   时间:
2015-06-07 09:25:11   
                                阅读次数:
122
                             
                         
                    
                        
                            
                            
                                OpenResty(nginx扩展)实现防cc攻击 作者:朱 茂海?/分类:Nginx,?服务器安全?/Tag:OpenResty? 文章目录 [隐藏] 一、安装依赖 二、luajit安装 三、openresty安装 四、nginx配置 防cc攻击,推荐使用HttpGuard ? ...
                            
                            
                                分类:
其他好文   时间:
2015-06-06 00:32:59   
                                阅读次数:
124
                             
                         
                    
                        
                            
                            
                                0x00 Nginx 内嵌Lua脚本有以下特点:
20k个并发连接
Lua脚本可以在Nignx 11个层次的不同层次发挥作用,扩展Ngnix功能
Lua速度极快(寄存器指令)
0x01 应用场景
在web server端做请求过滤处理(如:WAF、Anti CC等)
0x02 简单配置过程
测试环境Ubunt...
                            
                            
                                分类:
其他好文   时间:
2015-06-03 21:33:26   
                                阅读次数:
421
                             
                         
                    
                        
                            
                            
                                查看所有80端口的连接数netstat-nat|grep-i“80”|wc-l对连接的IP按连接数量进行排序netstat-ntu|awk‘{print$5}’|cut-d:-f1|sort|uniq-c|sort-n查看TCP连接状态netstat-nat|awk‘{print$6}’|sort|uniq-c|sort-rnnetstat-n|awk‘/^tcp/{++S[$NF]};END{for(ainS)printa,..
                            
                            
                                分类:
其他好文   时间:
2015-06-02 18:13:15   
                                阅读次数:
163
                             
                         
                    
                        
                            
                            
                                #!/bin/bash#fixbyleiporeat2014-12-18ddos-autoprotection.shtouch/root/back_bad_ip.txttime=`date+"%Y-%m-%d%H:%M:%S"`ar=`wc-l/root/back_bad_ip.txt|awk‘{print$1}‘`sleep1netstat-an|grep80|grep-v"STREAM"|awk‘{print$5}‘|sort|awk-F:‘{print$1}‘|uniq-c|awk‘$1>200{..
                            
                            
                                分类:
系统相关   时间:
2015-06-01 14:55:51   
                                阅读次数:
285
                             
                         
                    
                        
                            
                            
                                SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。http://blog.csdn.net/bill_lee_sh_cn/artic...
                            
                            
                                分类:
其他好文   时间:
2015-05-31 23:13:44   
                                阅读次数:
166
                             
                         
                    
                        
                            
                            
                                感谢国内黑阔的出击,难免各个黑客群有通过本次事件不断发表代有后门程序的软件文件,包括cc,ddos攻击器等等带后门程序是所有国内人员的不齿行为,我们深表惋惜,也建议也警示各位所谓的黑客人员不要盲目的跟风,人海战术。。能造成服务器封死啊?回答是不能,但是希望针对某些攻击器正确认识,否则有可能自己沦为肉...
                            
                            
                                分类:
其他好文   时间:
2015-05-31 10:44:55   
                                阅读次数:
122
                             
                         
                    
                        
                            
                            
                                传文件scp access.log c00216873@10.21.241.227:/home/c00216873解压unzip -oq common.war -d commontar -zxvf 压缩文件名.tar.gz查询cat waf.log* | grep "subcache not hi....
                            
                            
                                分类:
系统相关   时间:
2015-05-28 17:57:34   
                                阅读次数:
242
                             
                         
                    
                        
                            
                            
                                1. What - 什么是CC攻击CC攻击,即针对应用层HTTP协议的DDos攻击,攻击者在短时间内向目标服务器发送大量的HTTP请求,使得服务器会非常繁忙,资源消耗会增加;同时,如果请求中包含基于数据库的查询,也会对数据库的性能造成影响。2. Why - 为什么要防范CC攻击降低Qos质量,妨碍正...
                            
                            
                                分类:
其他好文   时间:
2015-05-27 18:53:39   
                                阅读次数:
146
                             
                         
                    
                        
                            
                            
                                /* The list of known types of default packet. */static char *_default_packet_types[] = { "ddos client quota", "ddos server quota", "blocked ports", "b...
                            
                            
                                分类:
编程语言   时间:
2015-05-22 14:44:06   
                                阅读次数:
184