您的位置: 首页> 技术 > AppRock应用防火墙防范CC攻击测试报告
 

AppRock应用防火墙防范CC攻击

测试报告

 
  CC主要是用来攻击页面的。大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多。。。。。
 

 
     

    测试环境:


    模拟CC攻击工具的典型应用组网----服务器地址为192.168.1.2;被控制的僵尸主机地址为192.168.1.101。同时还有一台PC3地址为192.168.1.3(图中未画出,用以对比检测WEB服务器的工作状态)
测试步骤:
    1. 在WEB Server上部署AppRock应用防护墙,开启访问日志记录功能,但是不开启DOS防范攻击功能;
    2. 操作Terminal主机利用CC攻击工具对WEB Server进行攻击,设置攻击阀值为每秒30次;

    3. 在WEB Server查看访问日志可以发现主机192.168.1.101发起了大量的http请求,WEB server正在遭受DOS攻击;


    4. 使用PC3正常访问WEB Server,发现打开页面缓慢,服务器性能受到攻击后,显著下降;
    5. 在WEB Server上部署AppRock应用防火墙开启防范DOS攻击功能,保持 Terminal主机的CC攻击一直发起;
    6. 观察AppRock的攻击日志,可以发现DOS攻击防范已经生效,同时攻击日志中记录了攻击攻击者相关的详细信息;


    7. 使用PC3正常访问WEB Server,打开页面流畅,速度正常。
    测试结论:
    AppRock 应用层防火墙基于源IP连接控制的DOS防范体系,能够有效地从根本上防御目前的常见的“CC攻击”类型DOS攻击。

    

 
北京华城瑞安网络技术有限公司 2005-2006 版权所有      联系我们       版权声明