查看完整版本: 傲龙防CC攻击插件(ASP版)!!!!

dxetgdgv 2008-4-30 20:18

傲龙防CC攻击插件(ASP版)!!!!

下载地址: [url]http://www.chinafc114.com/alcc/[/url]
0w-Hq2D:u
$|:YHK!U*Q Fx V 别的不多说了,在网上都可以找到,这里拿出来点主要的说说
/K K3~wpW K+| H;X{
傲龙防CC攻击插件功能:
E @M#a5g,@+z|(g/r
~5\ ]-`c*F7g)?8U,i 1、以用户电脑为主要目标进行屏蔽,不以IP为主要目标进行屏蔽
$C,H\1S\ X7b)r }6E"I-S $x)O{cwRy$W7b
2、如果是浏览器方式进行刷新,程序将进行消耗其系统资源达到自我保护功能
)k ]\ Y f9s9w] (I)p)H jQ(a
3、访问之前进行检测是否开启COOKIES功能nI'KA`9n3H
'_p4aE8I J$p
4、采用被纳入可疑名单次数后进行屏蔽,误判几率为0
-jK7M_/UNyi9Q
^8f!C(r;EZ Yd(h 5、有效的解决刷新后清除COOKIES
m^tc&M9d $Rb:_n9x ?R,@
6、可自行设置被纳入可疑名单次数后进行屏蔽ou%JQ)cB*^9V.L%c

7lr#pn.O8wA.{w 7、极其必要时可禁止代理IP访问
.S{|!l9pY3V OI
"D1I7fWKv 8、可自行设置是否开启日志功能
X.{1Hf/L k|4| m RY~$H"p
9、可自行定义可信IP段,解决影响搜索引擎排名问题
6STk8Uw,p XA-O;D l&h` S)o#D
CC攻击原理:
.O1{ [$L(C#nI$Gw!wS 6}SJ#ZC5d
1、疯狂刷新页面占用服务资源x"i[4K$LgMT'R

LSD2P"J 2、使用代理躲避服务器对IP的限制
V$[/kHIX pq)ga0v+N5D,a!t
3、刷新时禁用COOKIES
v&RY T!W9@{S*C CV1c,a,|PgQ
4、刷新后清除COOKIES,将每次访问转化为与服务器第一次联接,丢失上次访问记录,使服务无法与客户端建立会话
1bx%s n;p's0}1q{'T
sWvF1z2\i 注:因SESSION会话是建在COOKIES基础之上的,所以一些防CC攻击的程序不会起到作用。3y"H/m8E8ru `U _
5j0W,x%eh[9p}$s}2\;]
如:
'l7l$Gs1} <%
,xb0W9m9b1P#L#i D)C if session("date") = now() then
}/C,Ln T)Z U         response.write("对不起,请不要访问过快!")Z4R/u ]E%Fv
        response.end()
Y|^/SD[$|B end ifnI.l0em.D-Y
session("date")=now()NGy w:Wde
%>_*BhVC:Kg+P

]{&esaF9i$C 如果COOKIES记录丢失的话SESSION是不会与服务器进行会话的,所以下一次访问的时候不会取到session("date")中记录的上次访问时间
W'?}f~ Gn
)_O?.J;k)d&n jo6rSY1m \1h

%a'jmA]n l/{c:M-p,F 傲龙防CC攻击插件使用方法:
9tS:Pa` qYj R1h)U#{R_ Y#Z
1、将 “ALCC.ASP” “ALCC_CONFIG.ASP” “ALCC_COOKIES.ASP” 拷贝到网站根目录下
(u$Mt PP |mD-v 'vnc#it
2、在须要防CC攻击的页面第一行加入<!--#include virtual="/ALCC.ASP"-->,如果想全站防御则在连接数据库页面(conn.asp)第一行加入<!--#include virtual="/ALCC.ASP"-->
"C B UgL:O
$Q%UC/GW_:R%p 3、打开“ALCC_CONFIG.ASP”页面进行调试,如果不是专业人员最好不要进行代码修改,默认就可起到很好的防御效果+rv[._d"[ R1v

&Md3i*j9\[Qs 4、开启日志功能后须手动在根目录下建立“ALCC” 文件夹,否则程序运行会出错,访问记录会生成到此文件夹下,记录分为访问记录和通过认证记录两种A5`Y}4l*B7@:}5}KR
   访问记录文件名为:年月日小时B.ASP(200842919b.asp),通过认证记录文件名为:年月日小时E.ASP(200842919E.asp)6_'r0}@qv.p
   查看记录地址为:http://网址/alcc/200842919b.asp  或  http://网址/alcc/200842919e.asp }GOv$F1a;j)Jk

2e\Uy'A 5、可安装“疯狂刷新”或其它刷新工具 进行刷新测试+?4r R)D`C-j$a

w9B&QDr g m 如有问题请与我联系:dxetgdgv@126.com%j3sj5m!\'[#]
~;xvX lmJn*a
下载地址: [url]http://www.chinafc114.com/alcc/[/url]

九龙尊者 2008-5-1 00:43

不错啊

dxetgdgv 2008-5-3 21:12

提上去!!!
页: [1]
查看完整版本: 傲龙防CC攻击插件(ASP版)!!!!