深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#CC通信拦截导致业务访问异常

#原创分享#CC通信拦截导致业务访问异常

查看数: 10036 | 评论数: 138 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-26 15:56

正文摘要:

CC攻击:攻击者借助代理服务器生成指向受害主机的合法请求实现DDOS和伪装就叫:cc(ChallengeCollapsar)。【名词解释来源百度百科】。 某公司AF防护原理:一个公网IP来访问服务器,这时候同时间访问的一个URL请求次数 ...

回复

sangfor52783 发表于 2019-12-17 21:35
感谢分享,问题原因主要是阈值设置的较小导致CC攻击误拦截。而目前在AF上,这类需要阈值设置后进行防护的,确实是目前较难配置的,而且配置不当对业务的影响还不小,如DOS攻击 ,CC攻击,都是会自动触发联动封锁的。所以需要对业务有一定的了解后,再根据业务的访问峰值,以及时间规律,进行合理阈值的选择。或者也可以先开功能允许,记录日志观察后,再进行调整后开拦截。也是一种可参考的方法。
新手517842 发表于 2021-8-18 21:59
越来越智能化了,减轻运维人员的负担
JM 发表于 2021-8-12 09:56
越来越智能化了,减轻运维人员的负担
新手572548 发表于 2021-1-28 11:12
非常实用的案例,感谢楼主分享
ytfqyjj 发表于 2021-1-28 10:52

感谢作者分享,步骤写的很详细
ytfqyjj 发表于 2021-1-24 12:55
感谢楼主图文并茂的分享.
新手456962 发表于 2021-1-18 10:06
一日之计在于晨,打卡学习
新手548437 发表于 2020-1-1 12:21
感谢分享。
zjwshenxian 发表于 2020-1-1 10:26

很详细,学习了,谢谢分享!
新手623909 发表于 2019-12-30 12:02
楼主思路清晰,文章写得很细致,技术牛一个!