免備案空間被CC攻擊的解決方法:1、將空間的域名綁定進(jìn)行取消;2、更改空間的web端口,防止黑客以默認(rèn)的80端口進(jìn)行攻擊;3、檢測(cè)空間攻擊源IP,在IIS中設(shè)置屏蔽該IP對(duì)Web站點(diǎn)的訪問(wèn),從而進(jìn)行防御。
具體內(nèi)容如下:
1、取消域名綁定
取消域名綁定后Web服務(wù)器的CPU馬上恢復(fù)正常狀態(tài),通過(guò)IP進(jìn)行訪問(wèn)連接一切正常。但是不足之處也很明顯,取消或者更改域名對(duì)于別人的訪問(wèn)帶來(lái)了不便,另外,對(duì)于針對(duì)IP的CC攻擊它是無(wú)效的,就算更換域名攻擊者發(fā)現(xiàn)之后,他也會(huì)對(duì)新域名實(shí)施攻擊。
2、更改Web端口
一般情況下Web服務(wù)器通過(guò)80端口對(duì)外提供服務(wù),因此攻擊者實(shí)施攻擊就以默認(rèn)的80端口進(jìn)行攻擊,所以,我們可以修改Web端口達(dá)到防CC攻擊的目的。
3、IIS屏蔽IP
我們通過(guò)命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在IIS中設(shè)置屏蔽該IP對(duì)Web站點(diǎn)的訪問(wèn),從而達(dá)到防范IIS攻擊的目的。正如開(kāi)篇所寫的,大多數(shù)用戶都是等到服務(wù)器遭受攻擊了,才開(kāi)始找尋解決方法,但在這個(gè)互聯(lián)網(wǎng)發(fā)展迅速的時(shí)代,要時(shí)刻保持防患于未然的意識(shí),不能等到損失了才想辦法去補(bǔ)救,平常做好網(wǎng)站優(yōu)化,以及服務(wù)器安全部署未嘗不是一件好事,不要總覺(jué)得麻煩,導(dǎo)致自己在誤區(qū)中越陷越深,錯(cuò)過(guò)了最好的應(yīng)對(duì)時(shí)機(jī)。