V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tempdban
V2EX  ›  信息安全

反cc攻击的一个想法

  •  
  •   tempdban · 2013-09-04 10:50:24 +08:00 via Android · 4892 次点击
    这是一个创建于 4130 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近被cc的烦了 想出来个办法
    先生成个大小为内容1t的文件(dd /dev/zero)
    再用gzip压缩
    以后再发现有人cc某个页面 直接重定向(mod_rewrite)这个文件

    手头没有大硬盘 所以一直没有实验


    不知道这样可行么
    14 条回复    1970-01-01 08:00:00 +08:00
    est
        1
    est  
       2013-09-04 10:52:49 +08:00   ❤️ 1
    cc攻击只管发送不管返回的。。。。。。。。。。

    /dev/zero 会被gzip压缩得非常小。。。。。。。。。。。。
    shiny
        2
    shiny  
       2013-09-04 10:52:58 +08:00
    你流量扛得住吗。。。带宽不便宜呀。
    subpo
        3
    subpo  
       2013-09-04 10:55:24 +08:00   ❤️ 1
    你在ddos自己吗。。。。
    tempdban
        4
    tempdban  
    OP
       2013-09-04 10:58:18 +08:00 via Android
    @est 也是……………… 智商拙计了
    但是我就是想让它被压缩啊 如果不是cc攻击 是个普通浏览器访问那不是瞬间撑爆了
    juicy
        5
    juicy  
       2013-09-04 10:58:35 +08:00
    在百度百科的"cc攻击下"条目下看到这样一句话

    “当Web服务器遭受CC攻击时把被攻击的域名解析到国家有权威的政府网站或者是网警的网站,让其网警来收拾他们。”

    。。。
    tempdban
        6
    tempdban  
    OP
       2013-09-04 10:58:46 +08:00 via Android
    @shiny gzip压缩了啦
    tempdban
        7
    tempdban  
    OP
       2013-09-04 10:59:29 +08:00 via Android
    @subpo 压缩了 压缩了 很小的
    tempdban
        8
    tempdban  
    OP
       2013-09-04 11:00:17 +08:00 via Android
    @juicy gov(dot)cn???
    Showfom
        9
    Showfom  
       2013-09-04 11:07:29 +08:00
    cc 攻击的话,直接 iptables 层面屏蔽 IP 就好了
    moonfly
        10
    moonfly  
       2013-09-04 11:37:25 +08:00
    基本想反攻击 CC的来源是不可能的,但是如果你知道攻击你的人是谁的话,倒是可以用rewrite 将请求重定向到攻击者的网站上,比如请求对方网站上的本地搜索链接等,这样每一次请求他的服务器就要过一次数据库查询,消耗他的服务器处理资源!但不知道单纯的CC会不会Follow你的rewrite!
    可参考这个案例分析:

    http://zone.wooyun.org/content/3907

    曾经有人利用迅雷强大的P2P分布式客户资源,通过将http下载资源地址重定向的方式成功Dos打死过别人的网站!
    ejin
        11
    ejin  
       2013-09-04 20:49:45 +08:00
    @juicy xx论坛说过了,这样会被请喝茶,我觉得可能是这样是把危险转嫁到这些网站去了,他们是无辜的。然后你的站比ccdd更悲剧了
    tempdban
        12
    tempdban  
    OP
       2013-09-04 21:36:31 +08:00 via Android
    @moonfly 这个太棒了 大爱
    tempdban
        13
    tempdban  
    OP
       2013-09-04 21:40:01 +08:00 via Android
    @Showfom 其实我就是想知道 浏览器 下载一个压缩过的页面……(当然被压缩的很小) 然后拖回来解压的时候是不是会崩溃……
    Ultratude
        14
    Ultratude  
       2013-09-04 21:46:44 +08:00 via iPhone
    CC 怎么还会从你那接数据回来。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1005 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 20:55 · PVG 04:55 · LAX 12:55 · JFK 15:55
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.