当前位置:福州便民网 福州论坛 > 网友中心 > 版务处理
发新帖

[公告]非常抱歉,我们便民网由于受到不明攻击,导致时断时续,我们会加紧处理,希望各便友给予理解!

居家先生 发表于:2006-08-27 2750人阅读55条回复 鲜花0 [ 复制链接 ] [ 快速回复 ] [ 举报 ]

居尚品家具网 网上商城:http://www.haobooo.com 福州最低价(床、沙发、餐桌等)都在这里
  • 0

  • 0

  • 0

回复 [ 共55条互动,53人参与 ]
  • 上官吹雪2006-08-29

    V2温馨两房 粉丝:0 虾油:-2 鲜花:0

    上午一般没事
    这个广告是假的,千万不要上当
  • 天使尘2006-08-29

    V5豪华跃层 粉丝:225 虾油:1859 鲜花:0

    1. 使用Cookie认证.这时候朋友说CC里面也允许Cookie,但是这里的Cookie是所有连接都使用的,所以启用IP+Cookie认证就可以了.

    2. 利用Session.这个判断比Cookie更加方便,不光可以IP认证,还可以防刷新模式,在页面里判断刷新,是刷新就不让它访问,没有刷新符号给它刷新符号.给些示范代码吧,Session:

    程序代码:

    〈% 

    if session(“refresh”)〈〉 1 then 

    Session(“refresh”)=session(“refresh”)+1

    Response.redirect “index.asp”

    End if

    %〉



    这样用户第一次访问会使得Refresh=1,第二次访问,正常,第三次,不让他访问了,认为是刷新,可以加上一个时间参数,让多少时间允许访问,这样就限制了耗时间的页面的访问,对正常客户几乎没有什么影响.

    3. 通过代理发送的HTTP_X_FORWARDED_FOR变量来判断使用代理攻击机器的真实IP,这招完全可以找到发动攻击的人,当然,不是所有的代理服务器都发送,但是有很多代理都发送这个参数.详细代码:

    程序代码:

    〈%

    Dim fsoObject

    Dim tsObject

    dim file

    if Request.ServerVariables("HTTP_X_FORWARDED_FOR")="" then 

    response.write "无代理访问"

    response.end

    end if

    Set fsoObject = Server.CreateObject("Scripting.FileSystemObject")

    file = server.mappath("CCLog.txt")

    if not fsoObject.fileexists(file) then

    fsoObject.createtextfile file,true,false

    end if

    set tsObject = fsoObject.OpenTextFile(file,8)

    tsObject.Writeline Request.ServerVariables("HTTP_X_FORWARDED_FOR")&"["&Request.ServerVariables("REMOTE_ADDR")&"]"&now()

    Set fsoObject = Nothing

    Set tsObject = Nothing

    response.write "有代理访问"

    %〉

    这样会生成CCLog.txt,它的记录格式是:真实IP [代理的IP] 时间,看看哪个真实IP出现的次数多,就知道是谁在攻击了.将这个代码做成Conn.asp文件,替代那些连接数据库的文件,这样所有的数据库请求就连接到这个文件上,然后马上就能发现攻击的人.

    4. 还有一个方法就是把需要对数据查询的语句做在Redirect后面,让对方必须先访问一个判断页面,然后Redirect过去.

    5. 在存在多站的服务器上,严格限制每一个站允许的IP连接数和CPU使用时间,这是一个很有效的方法.

    CC的防御要从代码做起,其实一个好的页面代码都应该注意这些东西,还有SQL注入,不光是一个入侵工具,更是一个DDOS缺口,大家都应该在代码中注意.举个例子吧,某服务器,开动了5000线的CC攻击,没有一点反应,因为它所有的访问数据库请求都必须一个随机参数在Session里面,全是静态页面,没有效果.突然发现它有一个请求会和外面的服务器联系获得,需要较长的时间,而且没有什么认证,开800线攻击,服务器马上满负荷了.

    代码层的防御需要从点点滴滴做起,一个脚本代码的错误,可能带来的是整个站的影响,甚至是整个服务器的影响,慎之!

    Phencyclidine,PCP俗稱天使塵(Angel dust)
  • huihao8882006-08-29

    V1单身公寓 粉丝:2 虾油:0 鲜花:20

    支持,这些人留在世上多余,杀
  • 爱尔2006-08-29

    V6花园洋房 粉丝:16143 虾油:23066 鲜花:0

    会一直支持下去了,希望便民网能越办越好...
    美不胜收。
  • 西门吹牛2006-08-29

    V3舒适三房 粉丝:4 虾油:-3 鲜花:0

    还以为人气太旺塞车内
    商铺经纪顾问,承接:福建地区商铺租售业务;连锁专卖品牌选址拓展、策划咨询、营销培训。 联系人:陈生  联系电话:13696879106 QQ:598459718
  • 御用淫贼2006-08-29

    V1单身公寓 粉丝:0 虾油:0 鲜花:0

    引用第35楼孤单的海鸥2006-08-28 15:59发表的“”:
    LSd 你确定吗?如果是强烈BS他!无聊也不能够拿好网站开刷呀!
    站长全力支持你们! [表情] 打倒黑势力!

    确定是泉州的哪个干的~

暂时关闭回帖,不便处见谅