对IIS防止CC攻击的研究
最近博客换独立服务器了,就研究了一下IIS防止CC攻击
我的思路是每2秒取当前网络连接IP列表,判断远程IP有没有超过100个连接数,有则添加到IIS黑名单禁止访问
写成系统服务程序测试发现在肉鸡少的情况下能防,但是肉鸡多的情况下IP列表连接数达到几万甚至几十万,而且CPU使用率一直是%100
服务器会运行很慢,然后程序在取网络连接IP列表的时候也变的很慢,取一次的效率估计得一分钟左右,取出来还要进行筛选判断远程连接IP有没有超过100个,这里又会占用大量系统资源,这个操作经测试得几分钟才能封一个IP.如果成百肉鸡同时CC攻击的话,首先会导致服务器CPU使用率达到100,然后这个程序执行过程中又会占用很多内存以及CPU,两者叠加在一起造成了无法及时处理,因为肉鸡多的情况下处理一个IP的黑名单得几分钟,越久CPU温度越高,连FTP服务远程桌面都不能及时处理,还将导致无法连接远程桌面,所以这样算来这个防护程序还是失败了,得换一下思路
想了一下像现在的防火墙一样有一个驱动,那样在网络达到IIS之前就开始判断,然后在数据包没有达到IIS请求的时候就封掉IP的访问,那样不会造成CPU使用率达到%100,就能解决掉CC攻击,但是写驱动我不会了,唉,杯具,研究了几天还是没弄好.
不知道在Windows环境中有没有类似于Linux中的iptables防火墙那样的,可以限制每个IP对每个端口的连接数,可以进行L7拦截,如果有这样的防火墙希望大家能推荐一下,实在没有我就只能想办法以后服务器就不直接连wan了,先用一个双网卡route os软路由做算了,然后端口映射到web服务器了。
标签: 对IIS防止CC攻击的研究
评论:
Sort
Archive
- 2023年1月(1)
- 2019年4月(1)
- 2018年12月(2)
- 2014年9月(1)
- 2014年7月(1)
- 2014年5月(4)
- 2013年4月(10)
- 2013年3月(2)
- 2012年11月(10)
- 2012年10月(2)
- 2012年9月(2)
- 2012年8月(9)
- 2012年7月(1)
- 2012年6月(4)
- 2012年5月(4)
- 2012年4月(11)
- 2012年3月(11)
- 2012年1月(16)
- 2011年12月(6)
- 2011年11月(8)
- 2011年10月(8)
- 2011年9月(3)
- 2011年8月(6)
- 2011年7月(3)
- 2011年6月(5)
- 2011年5月(10)
- 2011年4月(4)
- 2011年3月(4)
- 2011年2月(7)
- 2011年1月(16)
- 2010年12月(9)
- 2010年11月(29)
- 2010年10月(14)
- 2010年9月(15)
- 2010年8月(16)
- 2010年7月(22)
- 2010年6月(19)
- 2010年5月(27)
- 2010年4月(21)
- 2010年3月(24)
- 2010年2月(9)
Comment
- Lightning_bear
失效了 - admin
在哪下载? - 王健宇
@红河:CMD命令里... - 红河
台式机安装了蓝牙。但... - M2nT1ger
@LiveOnLov... - LiveOnLove
可以将Tablet ... - 阿生
表示支持了 - M2nT1ger
@无:每种都学啊。 - 无
向您这么厉害,得学习... - M2nT1ger
@被屏蔽的昵称:谢谢...
2012-04-10 08:19