9月12日,互聯(lián)網(wǎng)大會(huì)進(jìn)入第二天,奇虎360副總譚曉生在“網(wǎng)絡(luò)安全與網(wǎng)絡(luò)誠(chéng)信”論壇上,發(fā)表了《基于云服務(wù)的網(wǎng)站安全掃描與網(wǎng)站安全防護(hù)》主題演講。譚曉生表示,DDos/CC攻擊已成為網(wǎng)站當(dāng)前面臨的最大安全威脅。360網(wǎng)站衛(wèi)士每秒攔截5.6萬(wàn)次黑客攻擊,日均攔截高達(dá)49億次,其中98.96% 為DDos/CC攻擊。
據(jù)了解,CC(ChallengeCollapsar)攻擊是一種常見(jiàn)的網(wǎng)絡(luò)攻擊形式,是DDOS(分布式拒絕服務(wù))攻擊的一種。攻擊者通過(guò)代理服務(wù)器或者“肉雞”向受害主機(jī)不停地發(fā)送大量數(shù)據(jù)包,造成對(duì)方服務(wù)器資源耗盡,一直到宕機(jī)崩潰。
對(duì)此譚曉生表示,由于CC攻擊的攻擊技術(shù)含量低,利用工具軟件和一些IP代理,一個(gè)只具備初、中級(jí)的電腦水平的用戶就能夠輕易實(shí)施攻擊,這將CC攻擊的危害推向又一個(gè)高峰,也使網(wǎng)站取代個(gè)人電腦成為黑客主要的攻擊目標(biāo)。
360網(wǎng)站衛(wèi)士的統(tǒng)計(jì)數(shù)據(jù)表明,在日均攔截的49億次黑客攻擊中,98.96%為DDos/CC攻擊。而從攻擊地域分布上看,山東省以24.22%的攻擊比重排在全國(guó)首位。此外,每日10時(shí)與12時(shí)為CC攻擊的集中爆發(fā)期,這對(duì)于一些網(wǎng)絡(luò)防護(hù)能力尚不完善的企業(yè)來(lái)說(shuō),無(wú)疑是一場(chǎng)嚴(yán)峻的挑戰(zhàn)。
圖:CC攻擊成為當(dāng)前最大的網(wǎng)站安全威脅
據(jù)譚曉生介紹,防止CC攻擊的方法通常有以下幾種:一是設(shè)置專業(yè)的硬件防火墻;二是使用360網(wǎng)站安全檢測(cè)平臺(tái)和360網(wǎng)站衛(wèi)士這兩款免費(fèi)服務(wù),憑借其內(nèi)置基于云服務(wù)的大規(guī)模服務(wù)器集群,實(shí)現(xiàn)“防護(hù)DDos”、“防護(hù)CC”、“盜鏈保護(hù)”、“智能DNS”、“應(yīng)用層攻擊防護(hù)”等多種網(wǎng)站安全防護(hù)功能,可有效檢測(cè)防護(hù)各類網(wǎng)站安全漏洞及攻擊,遠(yuǎn)離潛在的網(wǎng)站安全風(fēng)險(xiǎn)。
推薦閱讀
飛利浦加大成本削減計(jì)劃:將實(shí)施大規(guī)模裁員
飛利浦電子公司已經(jīng)加大其成本削減計(jì)劃。并于9月11日表示,將實(shí)施大規(guī)模的裁員,這也是對(duì)公司業(yè)務(wù)進(jìn)行重大改組的一部分。 據(jù)國(guó)外媒體報(bào)道,飛利浦電子公司(Philips Electronics)已經(jīng)加大其成本削減計(jì)劃。并于9月11日>>>詳細(xì)閱讀
本文標(biāo)題:360譚曉生:CC攻擊成網(wǎng)站安全最大威脅
地址:http://www.xglongwei.com/a/xie/20120301/116907.html