首页
AI大模型
AI聚合
AI聚合平台为企业提供一站式的主流AI模型接入服务,通过统一的标准API接口,企业与开发者无需繁琐对接,即可稳定、高性价比地灵活调用大模型,助力业务智能升级。AI聚合
AI聚合平台为企业提供一站式的主流AI模型接入服务,通过统一的标准API接口,企业与开发者无需繁琐对接,即可稳定、高性价比地灵活调用大模型,助力业务智能升级。AI创作
AI 创作平台面向非技术用户打造,无需任何技术背景,注册即可上手。以智能问答与创作为核心能力,聚合多家主流大模型,覆盖文案撰写、图片生成、短视频制作、漫剧创作等全场景需求。智能调度引擎支持按价格、稳定性、响应速度灵活选择模型渠道,让创作回归创意本身。产品服务
量身定制场景化的服务器租用方案
主流服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。其中,云服务器可根据客户业务需求,提供各种环境的基础架构资源,从计算资源、存储资源网络资源到跨数据中心的访问。一线主流BGP服务器产品
BGP服务器实现单IP全网优质访问,快快网络严选优质BGP数据中心,主流服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。量身定制场景化的服务器租用方案
主流服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。其中,云服务器可根据客户业务需求,提供各种环境的基础架构资源,从计算资源、存储资源网络资源到跨数据中心的访问。多线IP搭载全新安全产品
多线多IP高防级服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。其中,云服务器可根据客户业务需求,提供各种环境的基础架构资源,从计算资源、存储资源网络资源到跨数据中心的访问。量身定制场景化的服务器租用方案
主流服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。其中,云服务器可根据客户业务需求,提供各种环境的基础架构资源,从计算资源、存储资源网络资源到跨数据中心的访问。黑石裸金属服务器
裸金属服务器(Bare Metal Server)是一种可弹性伸缩的高性能计算服务,具有与物理服务器无差异的计算性能和安全隔离的特点。满足企业在电商、直播、游戏等业务场景对高性能、安全性和稳定性的需求痛点。分钟级交付,实时售后服务响应,助力您的核心业务飞速成长。AWS轻量云(亚马逊)
AWS云服务器(亚马逊)全球领先的弹性计算服务,依托全球30+区域基础设施,提供敏捷算力助力企业快速迭代,全球化业务部署,加速数字化转型升级。一站式服务·华为云合作
华为云是华为公有云品牌,致力于提供世界一流的公有云服务,联接企业现在与未来快快云与华为云达成合作关系,结合用户痛点和华为云服务,为客户提供合适的产品及解决方案。混合云·腾讯云集成
快快网络云计算架构师团队结合用户痛点和服务,与全国TOP5的超大云厂商互为战略伙伴,为用户提供架构梳理,企业解决方案,云上部署等专业服务。解决企业的痛点。为企业用户交付最佳混合云解决方案。Edge SCDN
Edge SCDN是快快推出的集分布式DDOS防护、CC防护、WAF防护为一体的安全加速解决方案,能够全方位有效保护网站和应用的安全。轻松应对大量DDoS攻击
专注于解决云外业务遭受大流量DDoS攻击的防护服务。支持网站和非网站类业务的DDoS、CC防护,用户通过配置转发规则,将攻击流量引至高防 IP 并清洗,保障业务稳定可用。网络安全管理解决方案
针对游戏行业所推出的高度可定制的网络安全管理解决方案,除了能针对大型DDoS攻击(T级别)进行有效防御外,还能彻底解决游戏行业特有的TCP协议的CC攻击问题,防护成本更低,效果更好。全新的SDK接入模块
提供内含Windows、Android、iOS版本的加密SDK下载接入,防护DDoS和CC攻击,为游戏提供断线重连、智能加速、灵活调度的支持。游戏安全加速
快快-云加速盾 打造新高防模式,加速游戏软件。智能规划连接及加速网络,增强DDOS以及CC防御,游戏极速畅通无阻。传奇类游戏智能保护
快快盾是一款针对PC端传奇类PC游戏为主的DDOS和高并发CC的安全加速软件,为用户提供独享防护资源,支持全业务抗D场景,致力于完美无损解决大规模DDOS攻击。主机安全平台
快卫士主机安全采用自适应安全架构,将预测、防御、监控和响应能力融为一体,构建基于主机端的安全态势感知平台,为用户提供持续的安全监控、分析和快速响应能力,帮助用户在公有云、私有云等多样化的业务环境下,全方位保护企业数字资产安全。长河 Web应用防火墙(WAF)
长河 Web应用防火墙(WAF)自动防护Web漏洞,对网站业务流量进行多维度检测和防护,将正常、安全的流量回源到服务器,避免黑客及病毒入侵。全面应对恶意弹窗、挂马中毒、数据泄露、CC攻击等问题。DDoS安全防护
以持续扩张的安全网络为基础,结合自研ADS系统,加持机器学习及特征处置联动能力,扩大攻击可能性的捕捉范围,实时检测阻断各类DDoS攻击(如SYN Flood、CC等),确保源站稳定可靠,以行业最高SLA标准99.999%确保业务永续无忧。数据库审计
智能解析数据库通信流量,细粒度审计数据库访问行为,通过对数据库全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,为您最敏感的数据库资产做好最安全的监控保障。堡垒机
堡垒机,云上统一、高效、安全运维通道。用于集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险可阻断、操作可审计,助力等保合规云防火墙
云防火墙服务是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括:实时入侵检测与防御,全局统一访问控制,全流量分析可视化,日志审计与溯源分析等,是您的网络边界防护与等保合规利器。SSL证书
SSL 证书是网络安全传输关键,加密构建通道防数据风险,经 CA 签发验证网站,在多敏感场景作用大,增用户信任且助力 SEO,促搜索排名、流量与业务提升。安全服务
漏洞扫描
漏洞扫描,协助维护人员提前发现Web应用系统中隐藏的漏洞,根据评估工具给出详尽的漏洞描述和修补方案,指导维护人员进行安全加固,防患于未然。漏洞扫描
漏洞扫描-快快测,协助维护人员提前发现Web应用系统中隐藏的漏洞,根据评估工具给出详尽的漏洞描述和修补方案,指导维护人员进行安全加固,防患于未然。渗透测试
渗透测试服务通过模拟真实的黑客攻击,有效验证系统现有安全项目的防护强度,直观了解资产的安全风险,及时发现在开发、运维、管理等方面存在的技术短板,洞悉安全隐患,提供有效的整改建议并在修复后进行漏洞复核,全力保障客户的web安全。安全加固
基于国内权威的系统安全配置标准,并结合系统实际情况,对客户授权指定的资产进行安全配置加固,增强系统抗攻击能力,有效减轻系统总体安全风险, 提升信息系统安全防范水平,可以建立起一套适应性更强的安全保障基线,有效构建起信息系统安全堤坝。代码审计
专业的代码审计服务,通过深入分析代码,精准检测潜在漏洞,有效提升软件安全性,全力保障业务稳定运行。等保合规
将基础、网络及安全产品资源有效整合,为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。重大活动保障
国家重大活动网络安保服务均具有任务重、要求高、影响大的特点。在重要敏感时期提升用户监测发现、安全防护和应急处置的能力,发现并整改网络系统存在的深层次安全问题,从而进一步以防攻击、防破坏、防泄密、防重大故障为重点,构建多层次多方面的安全防护体系。为每次重大活动网络安保提供坚实的护航力量。移动应用安全
依据国家标准规范以及行业标准规范,提供专业、高效、简单的移动应用(APP)安全保护方案,帮助企业提高应用程序的代码安全性、数据安全性和自主防御能力。上云咨询与实施
协助用户结合业务特点提供云服务软件架构,涉及领域包括数据中心基础设施、公有云、私有云、混合云/混合架构。设计出符合客户的可行性方案,提升IT治理水平,以满足用户弹性、高可用、高性能的需求。云迁移
通过技术支持实现客户的在线业务系统、数据库及存储等内容迁移到公有云,并对业务系统进行割接。根据用户需求定制迁移方案设计和实施专业服务,高效率,低风险,协助用户完成业务切换方案。云运维
云运维全过程在保证未来信息化战略必要性基础上注重IT投资收益,合理规划IT系统运维方案,为客户业务系统提供稳定可靠的运行环境,保障客户业务数据安全与业务连续性。安全研究
合作伙伴
帮助中心
客户案例
关于快快
了解快快
快快云安全(快快网络旗下安全品牌)以“Al+安全”为核心战略,定义云安全的Al时代。公司总部位于厦门,旗下有深圳、福州、济南、宁波等多个分公司,已服务超过22万家客户,员工总数超500人,业务遍及全国26个省市。快推官
汇聚业界精英,集结创新力量,我们诚挚邀请您成为快快网络的快推官。在这里,您将有机会与顶尖人才携手合作,共同传播网络安全理念,引领行业潮流,点亮数字时代的未来。加入我们,共创辉煌!举报中心
为认真贯彻国家网络安全重要方针,进一步强化对网络违法犯罪打击和网络空间秩序整治力度,快快网络特设立举报中心,受理网络违法和不良信息、知识产权侵权、欺诈、钓鱼行为以及恶意行为举报。加入我们
我们正在寻找更多才华横溢、怀揣梦想的伙伴,和我们一起做充满挑战的事。共事最亲民的老板,遇见最极客的技术牛,挑战最快乐的职场,分享最多元的人生。一线主流BGP服务器产品
BGP服务器实现单IP全网优质访问,快快网络严选优质BGP数据中心,主流服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。量身定制场景化的服务器租用方案
主流服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。其中,云服务器可根据客户业务需求,提供各种环境的基础架构资源,从计算资源、存储资源网络资源到跨数据中心的访问。多线IP搭载全新安全产品
多线多IP高防级服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。其中,云服务器可根据客户业务需求,提供各种环境的基础架构资源,从计算资源、存储资源网络资源到跨数据中心的访问。量身定制场景化的服务器租用方案
主流服务器配置,可根据客户行业和业务特点,需求及预算,个性化定制服务器租用方案。其中,云服务器可根据客户业务需求,提供各种环境的基础架构资源,从计算资源、存储资源网络资源到跨数据中心的访问。黑石裸金属服务器
裸金属服务器(Bare Metal Server)是一种可弹性伸缩的高性能计算服务,具有与物理服务器无差异的计算性能和安全隔离的特点。满足企业在电商、直播、游戏等业务场景对高性能、安全性和稳定性的需求痛点。分钟级交付,实时售后服务响应,助力您的核心业务飞速成长。AWS轻量云(亚马逊)
AWS云服务器(亚马逊)全球领先的弹性计算服务,依托全球30+区域基础设施,提供敏捷算力助力企业快速迭代,全球化业务部署,加速数字化转型升级。一站式服务·华为云合作
华为云是华为公有云品牌,致力于提供世界一流的公有云服务,联接企业现在与未来快快云与华为云达成合作关系,结合用户痛点和华为云服务,为客户提供合适的产品及解决方案。混合云·腾讯云集成
快快网络云计算架构师团队结合用户痛点和服务,与全国TOP5的超大云厂商互为战略伙伴,为用户提供架构梳理,企业解决方案,云上部署等专业服务。解决企业的痛点。为企业用户交付最佳混合云解决方案。Edge SCDN
Edge SCDN是快快推出的集分布式DDOS防护、CC防护、WAF防护为一体的安全加速解决方案,能够全方位有效保护网站和应用的安全。轻松应对大量DDoS攻击
专注于解决云外业务遭受大流量DDoS攻击的防护服务。支持网站和非网站类业务的DDoS、CC防护,用户通过配置转发规则,将攻击流量引至高防 IP 并清洗,保障业务稳定可用。网络安全管理解决方案
针对游戏行业所推出的高度可定制的网络安全管理解决方案,除了能针对大型DDoS攻击(T级别)进行有效防御外,还能彻底解决游戏行业特有的TCP协议的CC攻击问题,防护成本更低,效果更好。全新的SDK接入模块
提供内含Windows、Android、iOS版本的加密SDK下载接入,防护DDoS和CC攻击,为游戏提供断线重连、智能加速、灵活调度的支持。游戏安全加速
快快-云加速盾 打造新高防模式,加速游戏软件。智能规划连接及加速网络,增强DDOS以及CC防御,游戏极速畅通无阻。传奇类游戏智能保护
快快盾是一款针对PC端传奇类PC游戏为主的DDOS和高并发CC的安全加速软件,为用户提供独享防护资源,支持全业务抗D场景,致力于完美无损解决大规模DDOS攻击。主机安全平台
快卫士主机安全采用自适应安全架构,将预测、防御、监控和响应能力融为一体,构建基于主机端的安全态势感知平台,为用户提供持续的安全监控、分析和快速响应能力,帮助用户在公有云、私有云等多样化的业务环境下,全方位保护企业数字资产安全。长河 Web应用防火墙(WAF)
长河 Web应用防火墙(WAF)自动防护Web漏洞,对网站业务流量进行多维度检测和防护,将正常、安全的流量回源到服务器,避免黑客及病毒入侵。全面应对恶意弹窗、挂马中毒、数据泄露、CC攻击等问题。DDoS安全防护
以持续扩张的安全网络为基础,结合自研ADS系统,加持机器学习及特征处置联动能力,扩大攻击可能性的捕捉范围,实时检测阻断各类DDoS攻击(如SYN Flood、CC等),确保源站稳定可靠,以行业最高SLA标准99.999%确保业务永续无忧。数据库审计
智能解析数据库通信流量,细粒度审计数据库访问行为,通过对数据库全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,为您最敏感的数据库资产做好最安全的监控保障。堡垒机
堡垒机,云上统一、高效、安全运维通道。用于集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险可阻断、操作可审计,助力等保合规云防火墙
云防火墙服务是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括:实时入侵检测与防御,全局统一访问控制,全流量分析可视化,日志审计与溯源分析等,是您的网络边界防护与等保合规利器。SSL证书
SSL 证书是网络安全传输关键,加密构建通道防数据风险,经 CA 签发验证网站,在多敏感场景作用大,增用户信任且助力 SEO,促搜索排名、流量与业务提升。漏洞扫描
漏洞扫描-快快测,协助维护人员提前发现Web应用系统中隐藏的漏洞,根据评估工具给出详尽的漏洞描述和修补方案,指导维护人员进行安全加固,防患于未然。渗透测试
渗透测试服务通过模拟真实的黑客攻击,有效验证系统现有安全项目的防护强度,直观了解资产的安全风险,及时发现在开发、运维、管理等方面存在的技术短板,洞悉安全隐患,提供有效的整改建议并在修复后进行漏洞复核,全力保障客户的web安全。安全加固
基于国内权威的系统安全配置标准,并结合系统实际情况,对客户授权指定的资产进行安全配置加固,增强系统抗攻击能力,有效减轻系统总体安全风险, 提升信息系统安全防范水平,可以建立起一套适应性更强的安全保障基线,有效构建起信息系统安全堤坝。代码审计
专业的代码审计服务,通过深入分析代码,精准检测潜在漏洞,有效提升软件安全性,全力保障业务稳定运行。等保合规
将基础、网络及安全产品资源有效整合,为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。重大活动保障
国家重大活动网络安保服务均具有任务重、要求高、影响大的特点。在重要敏感时期提升用户监测发现、安全防护和应急处置的能力,发现并整改网络系统存在的深层次安全问题,从而进一步以防攻击、防破坏、防泄密、防重大故障为重点,构建多层次多方面的安全防护体系。为每次重大活动网络安保提供坚实的护航力量。移动应用安全
依据国家标准规范以及行业标准规范,提供专业、高效、简单的移动应用(APP)安全保护方案,帮助企业提高应用程序的代码安全性、数据安全性和自主防御能力。上云咨询与实施
协助用户结合业务特点提供云服务软件架构,涉及领域包括数据中心基础设施、公有云、私有云、混合云/混合架构。设计出符合客户的可行性方案,提升IT治理水平,以满足用户弹性、高可用、高性能的需求。云迁移
通过技术支持实现客户的在线业务系统、数据库及存储等内容迁移到公有云,并对业务系统进行割接。根据用户需求定制迁移方案设计和实施专业服务,高效率,低风险,协助用户完成业务切换方案。云运维
云运维全过程在保证未来信息化战略必要性基础上注重IT投资收益,合理规划IT系统运维方案,为客户业务系统提供稳定可靠的运行环境,保障客户业务数据安全与业务连续性。了解快快
快快云安全(快快网络旗下安全品牌)以“Al+安全”为核心战略,定义云安全的Al时代。公司总部位于厦门,旗下有深圳、福州、济南、宁波等多个分公司,已服务超过22万家客户,员工总数超500人,业务遍及全国26个省市。快推官
汇聚业界精英,集结创新力量,我们诚挚邀请您成为快快网络的快推官。在这里,您将有机会与顶尖人才携手合作,共同传播网络安全理念,引领行业潮流,点亮数字时代的未来。加入我们,共创辉煌!举报中心
为认真贯彻国家网络安全重要方针,进一步强化对网络违法犯罪打击和网络空间秩序整治力度,快快网络特设立举报中心,受理网络违法和不良信息、知识产权侵权、欺诈、钓鱼行为以及恶意行为举报。加入我们
我们正在寻找更多才华横溢、怀揣梦想的伙伴,和我们一起做充满挑战的事。共事最亲民的老板,遇见最极客的技术牛,挑战最快乐的职场,分享最多元的人生。CC攻击是DDOS(分布式拒绝服务)的一种,相比其它的DDOS攻击CC似乎更有技术含量一些。这种攻击你见不到虚假IP,见不到特别大的异常流量,但造成服务器无法进行正常连接,一条ADSL的普通用户足以挂掉一台高性能的Web服务器。由此可见其危害性,称其为“Web杀手”毫不为过。最让站长们忧虑的是这种攻击技术含量不是很高,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施DDoS 攻击。
CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或者曾经遭受CC攻击呢?我们可以通过以下三个方法来确定。
一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。我们可以通过在命令行下输入命令netstat -an来查看,如果看到类似如下有大量显示雷同的连接记录基本就可以被CC攻击了:
……
TCP 192.168.1.3:80 192.168.1.6:2205 SYN_RECEIVED 4
TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4
TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4
TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4
TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4
……
其中“192.168.1.6”就是被用来代理攻击的主机的IP,“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。
上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,我们可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:
@echo off
time /t >>log.log
netstat -n -p tcp |find “:80″>>Log.log
notepad log.log
exit
上面的脚本的含义是筛选出当前所有的到80端口的连接。当我们感觉服务器异常是就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。
上面的两种方法有个弊端,只可以查看当前的CC攻击,对于确定Web服务器之前是否遭受CC攻击就无能为力了,此时我们可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的情况。通过查看日志我们可以Web服务器之前是否遭受CC攻击,并确定攻击者的IP然后采取进一步的措施。
Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC攻击了。默认情况下,Web日志记录的项并不是很多,我们可以通过IIS进行设置,让Web日志记录更多的项以便进行安全分析。其操作步骤是:
“开始→管理工具”打开“Internet信息服务器”,展开左侧的项定位到到相应的Web站点,然后右键点击选择“属性”打开站点属性窗口,在“网站”选项卡下点击“属性”按钮,在“日志记录属性”窗口的“高级”选项卡下可以勾选相应的“扩展属性”,以便让Web日志进行记录。比如其中的“发送的字节数”、“接收的字节数”、“所用时间”这三项默认是没有选中的,但在记录判断CC攻击中是非常有用的,可以勾选。另外,如果你对安全的要求比较高,可以在“常规”选项卡下对“新日志计划”进行设置,让其“每小时”或者“每一天”进行记录。为了便于日后进行分析时好确定时间可以勾选“文件命名和创建使用当地时间”。
确定Web服务器正在或者曾经遭受CC攻击,那如何进行有效的防范呢?
一般情况下Web服务器通过80端口对外提供服务,因此攻击者实施攻击就以默认的80端口进行攻击,所以,我们可以修改Web端口达到防CC攻击的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
一般cc攻击都是针对网站的域名进行攻击,比如我们的网站域名是“www.abc.com”,那么攻击者就在攻击工具中设定攻击对象为该域名然后实施攻击。
对于这样的攻击我们的措施是在IIS上取消这个域名的绑定,让CC攻击失去目标。具体操作步骤是:打开“IIS管理器”定位到具体站点右键“属性”打开该站点的属性面板,点击IP地址右侧的“高级”按钮,选择该域名项进行编辑,将“主机头值”删除或者改为其它的值(域名)。
经过模拟测试,取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问连接一切正常。但是不足之处也很明显,取消或者更改域名对于别人的访问带来了不变,另外,对于针对IP的CC攻击它是无效的,就算更换域名攻击者发现之后,他也会对新域名实施攻击。
如果发现针对域名的CC攻击,我们可以把被攻击的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。
另外,当我们的Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。
现在一般的Web站点都是利用类似“新网”这样的服务商提供的动态域名解析服务,大家可以登录进去之后进行设置。
打开本地安全设置,点“IP安全策略,在本地机器”——创建IP安全策略—-下一步—- 名称随便写,如输入阻止,然后一直点下一步,出现提示点是,一直到完成, 这个时候就创建了一个名为“阻止”的策略了
下面点“IP安全策略,在本地机器”——管理IP筛选器表和筛选器操作—-点添加—-名称添75.156.25(为了识别最好填写对应的IP段) —-点添加—-下一步—-源地址选择一个特定的IP子网,IP输入75.156.25.0 子网掩码改为255.255.255.0—-下一步—- 目标地址选择我的IP地址—-下一步—-协议类型为任意—-下一步—-完成 全部关闭
下面点我们开始建立的名为“阻止”的策略,点属性—-填加—-下一步—-下一步网络类型选择所有网络连接—-下一步—-出现提示点是 —-到IP筛选列表,点中我们刚才创建的名为75.156.25的选项—-下一步—-选择阻止—-下一步到完成、关闭
最后点“阻止”这个策略,右键,指派,到这里为止我们就已经阻止了75.156.25开头的网段了
我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的访问,从而达到防范IIS攻击的目的。在相应站点的“属性”面板中,点击“目录安全性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权访问”也就是“白名单”,也可以设置“拒绝访问”即“黑名单”。比如我们可以将攻击者的IP添加到“拒绝访问”列表中,就屏蔽了该IP对于Web的访问。
快速交付
安全防护
配套定制
专业服务
闽公网安备 35020302000839号
公安机关联网备案号 35020301000110