反cc攻击的一个想法 - V2EX
tempdban

反cc攻击的一个想法

  •  
  •   tempdban Sep 4, 2013 via Android 5564 views
    This topic created in 4633 days ago, the information mentioned may be changed or developed.
    最近被cc的烦了 想出来个办法
    先生成个大小为内容1t的文件(dd /dev/zero)
    再用gzip压缩
    以后再发现有人cc某个页面 直接重定向(mod_rewrite)这个文件

    手头没有大硬盘 所以一直没有实验


    不知道这样可行么
    14 replies    1970-01-01 08:00:00 +08:00
    est
        1
    est  
       Sep 4, 2013   1
    cc攻击只管发送不管返回的。。。。。。。。。。

    /dev/zero 会被gzip压缩得非常小。。。。。。。。。。。。
    shiny
        2
    shiny  
    PRO
       Sep 4, 2013
    你流量扛得住吗。。。带宽不便宜呀。
    subpo
        3
    subpo  
       Sep 4, 2013   1
    你在ddos自己吗。。。。
    tempdban
        4
    tempdban  
    OP
       Sep 4, 2013 via Android
    @est 也是……………… 智商拙计了
    但是我就是想让它被压缩啊 如果不是cc攻击 是个普通浏览器访问那不是瞬间撑爆了
    juicy
        5
    juicy  
       Sep 4, 2013
    在百度百科的"cc攻击下"条目下看到这样一句话

    “当Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。”

    。。。
    tempdban
        6
    tempdban  
    OP
       Sep 4, 2013 via Android
    @shiny gzip压缩了啦
    tempdban
        7
    tempdban  
    OP
       Sep 4, 2013 via Android
    @subpo 压缩了 压缩了 很小的
    tempdban
        8
    tempdban  
    OP
       Sep 4, 2013 via Android
    @juicy gov(dot)cn???
    Showfom
        9
    Showfom  
    PRO
       Sep 4, 2013
    cc 攻击的话,直接 iptables 层面屏蔽 IP 就好了
    moonfly
        10
    moonfly  
       Sep 4, 2013
    基本想反攻击 CC的来源是不可能的,但是如果你知道攻击你的人是谁的话,倒是可以用rewrite 将请求重定向到攻击者的网站上,比如请求对方网站上的本地搜索链接等,这样每一次请求他的服务器就要过一次数据库查询,消耗他的服务器处理资源!但不知道单纯的CC会不会Follow你的rewrite!
    可参考这个案例分析:

    http://zone.wooyun.org/content/3907

    曾经有人利用迅雷强大的P2P分布式客户资源,通过将http下载资源地址重定向的方式成功Dos打死过别人的网站!
    ejin
        11
    ejin  
       Sep 4, 2013
    @juicy xx论坛说过了,这样会被请喝茶,我觉得可能是这样是把危险转嫁到这些网站去了,他们是无辜的。然后你的站比ccdd更悲剧了
    tempdban
        12
    tempdban  
    OP
       Sep 4, 2013 via Android
    @moonfly 这个太棒了 大爱
    tempdban
        13
    tempdban  
    OP
       Sep 4, 2013 via Android
    @Showfom 其实我就是想知道 浏览器 下载一个压缩过的页面……(当然被压缩的很小) 然后拖回来解压的时候是不是会崩溃……
    Ultratude
        14
    Ultratude  
       Sep 4, 2013 via iPhone
    CC 怎么还会从你那接数据回来。
    About     Help     Advertise     Blog     API     FAQ     Solana     3496 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 49ms UTC 11:52 PVG 19:52 LAX 04:52 JFK 07:52
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86