一、教程介绍
f360f自助建站对专业版及以上版本的用户默认开启多重安全防护功能,包括ddos攻击防护,waf防火墙,dns攻击防护,cc攻击防护等。那么,这几个功能具体有什么不同呢?下面我们一起来了解下~
二、功能说明
【版本】专业版及以上
三、ddos攻击防护
ddos攻击是什么?
- ddos攻击(即分布式拒绝服务攻击,英文全称:distributed denial of service attack),是针对网络层/传输层的拒绝服务攻击,简单来说就是黑客利用大量“肉鸡”(受黑客远程控制的电脑)的流量去攻击目标网站的服务器,针对比较本源的东西去攻击,服务器瘫痪了,那么运行在服务器上的网站肯定也不能正常访问了。
- ddos的攻击方式有很多种,其中较为常见的有syn flood攻击、udp flood攻击、fin/rst flood攻击、ack flood攻击、cmp flood攻击等。
- 基本的ddos攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应,影响网站业务可用性。
ddos攻击防护可以解决什么问题?
- 当网站遭遇大流量ddos攻击时,能快速识别攻击来源ip,并对攻击流量进行清洗过滤,将流量降至安全防护阈值范围内,从而保障网站业务可用性。(注:需完成备案才可使用ddos攻击防护)
四、waf防火墙
waf防火墙是什么?
- waf防火墙(也称为:网站应用级入侵防御系统。英文全称:web application firewall,简称: waf),是通过执行一系列针对http/https的安全策略来专门为网站提供保护的一款产品。
waf防火墙可以解决什么问题?
- 当网站遭遇黑客行为时,黑客对网站进行恶意扫描,一旦发现应用安全漏洞后,会对漏洞进行攻击,从而窃取网站业务数据和用户隐私数据。waf防火墙基于云安全,大数据实现,提供实时网站防护,可快速识别异常请求,增强输入验证,及时补丁,有效阻拦漏洞攻击、恶意扫描等黑客行为,避免网站数据泄露,保障网站安全可用。
五、dns攻击防护
dns攻击是什么?
- dns(即域名解析,英文全称:domain name resolution),域名解析是把域名指向网站ip地址,让人们通过注册的域名可以方便地访问到网站的一种服务。ip地址是网络上标识站点的数字地址,为了方便记忆,采用域名来代替ip地址标识站点地址。域名解析就是域名到ip地址的转换过程。域名的解析工作由dns服务器完成。
- 较为常见的dns攻击有域名劫持、缓存投毒、dns欺骗等,总的来说就是,当网站遭遇dns攻击时,可能会被恶意重定向,导致用户原本想访问你的网站,却被带到了其他网站上,或者是访问你的网站时,网站内莫名其妙出现了恶意广告、虚假欺诈等信息。
dns攻击防护可以解决什么问题?
- 在域名解析过程中,提供有效防护,快速准确识别并抵御域名劫持、缓存投毒、dns欺骗等行为,维持域名解析过程安全稳定,保障网站业务正常运行。
六、cc攻击防护
cc攻击是什么?
- cc攻击(英文全称:challenge collapsar attack),是针对应用层的拒绝服务攻击,攻击者借助代理服务器生成指向受害主机的合法请求,实现ddos和伪装就叫cc攻击。
- 常见的cc攻击方式有http get/post攻击、sql注入攻击、 xss跨站攻击、csrf攻击、内容渗透攻击等。
- cc攻击与ddos攻击的区别在于,cc攻击是针对网站的动态页面进行攻击,而非针对服务器进行攻击,相比ddos攻击的流量更小。攻击者通过代理服务器或者“肉鸡”(受黑客远程控制的电脑)模拟多个用户访问目标网站的动态页面,制造大量的后台数据库查询动作,消耗目标cpu资源,造成拒绝服务。
cc攻击防护可以解决什么问题?
- 针对访问频率过快的ip,可综合url请求、响应码等分布特征判断异常行为,减少误杀。针对恶意请求,可快速、准确识别并进行拦截、封禁,保障网站安全可用。
什么是链接索引?当前企业网站建设普遍存在哪些问题?如何进行seo分析?如何让网站优化持续的发挥作用?网站seo优化摒弃模板建站我们需分析那些要点二级域名对SEO优化的影响(如何选择适合的二级域名来提升网站的SEO优化效果?)网站优化过程中需要注意的一些问题?十大网站常见推广方法汇总