巴士论坛

  XX   XX   XX   XX   XX   XX   XX   XX   1121   814   XX   XX   XX
查看: 1700|回复: 5

传奇服务器被CC攻击怎么办

[复制链接]

39

主题

40

帖子

155

积分

GM2-白银会员

Rank: 2

积分
155
金刚石
0
发表于 2019-9-4 15:32:55 | 显示全部楼层 |阅读模式

马上注册,享受更多版本,享用更多工具,让你轻松架设传奇网游。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
确定Web服务器正在或者曾经遭受CC攻击,那如何进行有效的防范呢?笔者依据个人经验,提供如下防御措施。

  (1).取消域名绑定

  一般cc攻击都是针对网站的域名进行攻击,比如网站域名是“www.ABC.cn”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。

  对于这样的攻击我们的措施是在IIS上取消这个域名的绑定,让CC攻击失去目标。具体操作步骤是:打开“IIS管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。

  笔者实例模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。

  (2).域名欺骗解析

  如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。

  另外,当我们的Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。

  现在一般的Web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。

  (3).更改Web端口

  一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。

  (4).IIS屏蔽IP

  我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝访问”列表中,就屏蔽了该IP对于Web的访问。

  (5).IPSec封锁

  IPSec是优秀的系统防火墙,在排除其他还有别的类型的DDOS攻击时,针对CC攻击可以用设置IP策略来对付攻击。以219.128.*.43这个IP为例子,笔者实际操作对该IP的访问封锁。

  第一步:“开始→管理工具”,打开“本地安全设置”,右键点击“IP安全策略,在本地机器”选择“创建IP安全策略”,然后点击“下一步”,输入策略“名称”和“描述”。然后默认一路“下一步”创建了一个名为“封CC攻击”的IPSec策略。

  第二步:右键点击“IP安全策略,在本地机器”选择“管理IP筛选器表和筛选器操作”,在打开的窗口中点“添加”,在“IP 筛选器列表”窗口添人同第一步的名称和描述信息。取消“使用添加向导”的勾选,然后点击“添加”。在“IP 筛选器 属性”窗口的“地址”选项下设置“源地址”为“192.168.1.6”,目标地址为“我的IP地址”,取消对“镜像”的勾选;点击“协议”选项卡,设置“协议类型”为“TCP”,设置“协议端口”为“从任意端口”到“此端口80”最后确定退出。

  第三步:在“新规则 属性”窗口中点选刚才创建的“封CC攻击”规则,点击“筛选器操作”选项卡下的“添加”,点选“安全措施”下的“阻止”,在“常规”选项卡下为该筛选器命名为“阻止CC攻击”然后确定退出。

  第四步:点选刚才创建的“阻止CC攻击”筛选器,一路“确定”退出IP策略编辑器,可以看到在组策略窗口的中创建成功一个名为“封CC攻击”的策略,然后右键点击该策略选择“指派”。这样就实现了对该IP的封锁。
  &l
回复

使用道具 举报

0

主题

1万

帖子

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21412
金刚石
2
发表于 2019-9-4 15:39:42 | 显示全部楼层
迷失传奇服务端实在太少了,希望管理员多更新点啊!有没有和我一样想法的朋友?
回复

使用道具 举报

1

主题

1万

帖子

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21796
金刚石
0
发表于 2019-9-6 19:39:55 | 显示全部楼层
我想问一下:我本沉默是不是和嘟嘟传奇是一个类型的?
回复

使用道具 举报

0

主题

1万

帖子

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
22213
金刚石
0
发表于 2019-9-10 13:22:53 | 显示全部楼层
我开了个1.95传奇私服,有没有想玩的?站内PM我一下,送路费和装备!
回复

使用道具 举报

0

主题

1万

帖子

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21644
金刚石
0
发表于 2019-9-14 20:09:03 | 显示全部楼层
玩了很久传奇SF了,一直想自己开个,很感谢这个网站让我学会了开单机版传奇。
回复

使用道具 举报

0

主题

1万

帖子

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21412
金刚石
2
QQ
发表于 2019-9-19 16:02:12 | 显示全部楼层
顶起顶起顶起
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|站长QQ:76944522|传奇版本|小黑屋|传奇服务端|传奇一条龙|巴士论坛

GMT+8, 2021-10-20 09:39 , Processed in 0.078125 second(s), 27 queries .

Powered by 84Gm.Com! X3.4

© 2015-2018 www.84gm.com

巴士论坛:致力于提供网游技术交流平台.为网游爱好者提供相关资源交流分享. 内容包含免费服务端下载.网游技术教程.GM架设工具素材等. 本站所有资源皆来自于互联网.请在下载使用内24小时内删除..

本论坛与多个品牌站和数名技术达成长期合作 每日第一时间为您更新全新网游资讯资源共享 如果您对论坛有良好的建议 可以联系站长QQ 76944522 感谢大家支持http://www.84gm.Com

【注:如本站威胁到您的权益 请在第一时间联系站长】

巴士论坛:一个属于你我的传奇家园。本站全网独家实行巴士论坛安全下载模式。

1、所有版本(包括付费购买,会员下载,免费下载)一律先安全技术检查传奇版本漏洞再发布。

2、所有传奇版本内的传奇网站模板,全部去除跳转或劫持弹窗等恶意代码。

3、所有传奇版本全部经过双重木马检测【360+巨盾】

4、全网唯一一家抵制骗子,揭穿骗子真面目的证据论坛。

本站传奇单机版本包含: 1.70金币,1.76复古,1.78合击,1.80战神,1.85合击,1.90轻变,1.95神龙,100%仿盛大, 时装万劫连击,经典我本沉默,复古仙剑,中变传奇,微变版本,,精品+,大小极品等等。

当你在为寻找合适自己的传奇版本的时候,多来巴士论坛搜索一下,也许这里有你想要的。

本站致力于100%抵制传奇漏洞等恶意后门,非某些站点伪抵制【只说不做】,一切以传奇GM的利益为先。 本站选用双线服务器,不管你是电信还是网通,都可以快速浏览本站所有传奇版本。