遇到CC攻击应如何处理
下面我说个方法能大体解决这一问题(并不绝对):把你网站主要的搜索引擎蜘蛛IP添加到过滤CC/DDOS策略的"白名单"也就是说,这些蜘蛛IP在来访问或者抓取你网站的时候,直接放行.不需要经过验证这样在某种程度上就保证了你网站的排名.因为各大搜索公司是不可能公开他们蜘蛛机器人的IP的.....那么,有人会问:我如何知道哪些IP是搜索引擎蜘蛛IP?这里我再说个小方法.打开你IIS日志,直接查找你需要放行的蜘蛛IP.比如搜索"googlebot"2008-04-06 21:42:52 W3SVC9179 我的服务器IP GET /index.htm - 80 - 66.249.67.174 Mozilla/5.0+(compatible;+Googlebot/2.1;++http://www.google.com/bot.html) 200 0 0
很明显就能看到谷歌的蜘蛛IP是66.249.67.174 然后把他添加到白名单.这样作的方法,起码能把最近抓取你网站的蜘蛛IP找出来...然后依次类推.多向下找.或者直接将这个IP的C段地址全加进去....同样的作BAIDU和YAHOO也是一样,看你自己的网站测重于哪个搜索了...这样作,有两个前提:一个是与机房的技术人员密切配合,(千万不要一上来就骂机房,那样只能起反作用.)因为一般大机房,你作为客户是不可能接触到人家硬防的.所以,必须与机房人员配合.另一个就是,你能看到自己的日志,这要与IDC沟通下,从日志里找IP.这样作的不好处就是太累...但是,当你面对大量攻击的时候,为了保住你的名次,为了让蜘蛛能够正常抓取和访问,这或许也是个办法...PS:如果自己服务器上有软防,那么就方便多了..此方法也是只能对符一些相对较小的攻击.比如并发连接在4万以下的.如果遇上大流量DDOS攻击那就比较麻烦了.但是DOS攻击因为成本比较高.现在玩的也相对少了一些.
最后,总结一下.作站或者说赚钱,还是低调一点好. 人说"闷声发大财"也是有一定道理的.当你发现真正有些人非要将你至之于死地的时候..最好的办法还是换高级防御的机房或者服务器.如果有条件,报警也是个办法.
- 最新评论