查看完整版本: 【原创】傲龙防CC攻击插件2.0(ASP版)!!!!

dxetgdgv 2008-5-8 23:19

【原创】傲龙防CC攻击插件2.0(ASP版)!!!!

下载地址: [url=http://www.chinafc114.com/alcc/alcc2.0.asp]http://www.chinafc114.com/alcc/alcc2.0.asp[/url](g*_Ncd ~to
N%XDI-{D;{],An
cWP vq6W6}!P$~
别的不多说了,在网上都可以找到,这里拿出来点主要的说说XB/N9x!Pyk6n~*p
r%He"V*?A;Wj
-----------------------------------------------------------------------------------------------------------------------------
!uj1hoA CC攻击原理:t pPj(~ g0{ Q'y:lu i
9Qc0z7W(ua
1、疯狂刷新页面占用服务资源W*n tn SN y

YmLV$\vGc2B 2、使用代理或伪造代理躲避服务器对IP的限制6JU,MtH {)m

e n0gN}8_}j 3、刷新时禁用COOKIES或刷新后清除COOKIES,将每次访问转化为与服务器第一次联接,丢失上次访问记录,使服务无法与客户端建立会话
ljJ;y]&j t)k J?8ey(F}%Y1iX
注:因SESSION会话是建在COOKIES基础之上的,所以一些防CC攻击的程序不会起到作用。
!K.es[ ]i f%_$X2O/A$@ Z3F`
如:
n O? Sv m;gOV| l%Q <%4WC.?}0nJ K
if session("date") = now() then0F;w fLE(]7B7x${,H
        response.write("对不起,请不要访问过快!")erU,vN/k5R1q5Q
        response.end()
np$Mw+{ w end if\KPS5yl
session("date")=now()
C.W/s:da %> YM9U'_c

:p/o t~K?/T7P 如果COOKIES记录丢失的话SESSION是不会与服务器进行会话的,所以下一次访问的时候不会取到session("date")中记录的上次访问时间
)Mp ^!}7PU0w3if -----------------------------------------------------------------------------------------------------------------------------l,q:O5x7v:MK%X
eg3qs~:j\ N7_h
-----------------------------------------------------------------------------------------------------------------------------
_:w \#}E)m 傲龙防CC攻击插件原功能:
S6bk'm9xO/r
{D%g2FTo;A 1、以用户电脑为主要目标进行屏蔽,不以IP为主要目标进行屏蔽
q8BNpv
C'].i#]h 2、如果是浏览器方式进行刷新,程序将进行消耗其系统资源达到自我保护功能
r1n-^ g6_ 3b4d&T&K{u't*X P
3、访问之前进行检测是否开启COOKIES功能
e"^7kC_h?.o f
#i PI$Omu2pi5eL 4、采用被纳入可疑名单次数后进行屏蔽,误判几率为0
5L*pGqQ0s%Yw:`
b x4A%D"}]p 5、有效的解决刷新后清除COOKIES&kBo.{"|9|D#C
p&P2Su'w"m6Uuh
6、可设置被纳入可疑名单次数后进行屏蔽WQ8H:XHaX

)V VM%y/F \9U)B 7、极其必要时可禁止代理IP访问和设置禁止代理IP访问时友好提示语
1B6p8WA~e
m9h x|1i ma2J S+q 8、可设置是否开启日志功能
x+X9b4eL6eX Y#C1F+b %fw WBCY^
9、可设置可信IP段,解决影响搜索引擎排名问题*jZ t CZ/^!V'p%Y_
----------------------------------------------------------------------------------------------------------------------------- U5~5a$|? Z5FiS
(rUcge F
-----------------------------------------------------------------------------------------------------------------------------
k'HQ ^f| 傲龙防CC攻击插件2.0新加功能:n2qQu!~h3{L"T;\

5x!h1FMqrM O 1、可设置每个IP分配与服务器会话ID数量(清除COOKIES后将在分配的数量中随机取一个做为会话ID,解决同一办公大楼用一个公网IP刷新问题)'?kK}[Z$f

iFA0z{ 2、可设置10分钟内访问页数限制和达到访问页数限制时友好提示语
xV'e @(C9I
wYwMy ]l&O9q 3、可设置黑名单IP地址和黑名单IP访问时友好提示语 zi#l4Y1|W[2flv

&H\J!G HN.k 4、可设置检测是否开启COOKIES功能所须时间和友好提示语(强化刷新后清除COOKIES,时间越长占用服务器资源越小)
h,@Ghd_|4Fo(u y J:KZ$C8Ar OpU
5、加入防止伪造代理IP(HTTP_X_FORWARDED_FOR)功能
F^[7r"i{.{ -----------------------------------------------------------------------------------------------------------------------------
+^ W_D5iZuq
M-{^ A4|-_9x2| Jcy -----------------------------------------------------------------------------------------------------------------------------6W(y9\Ua)q
傲龙防CC攻击插件使用方法:
6KK_ qkc d5G-h ?mh(r(u]\9A.^
1、将 “ALCC.ASP” “ALCC_CONFIG.ASP” “ALCC_COOKIES.ASP” 拷贝到网站根目录下;M4o;f&M&H8A
il9A&SnoW;n1`u4Od!B
2、在须要防CC攻击的页面第一行加入<!--#include virtual="/ALCC.ASP"-->,如果想全站防御则在连接数据库页面(conn.asp)第一行加入<!--#include virtual="/ALCC.ASP"-->
:KtwTUA$X "xrqdh5i.L6f` l
3、打开“ALCC_CONFIG.ASP”页面进行调试,如果不是专业人员最好不要进行代码修改,默认就可起到很好的防御效果0`h$\an4y"V_
J0^+K EGg{*x"G
4、开启日志功能后须手动在根目录下建立“ALCC” 文件夹(减少检测步骤进可能减轻服务器资源占用),否则程序运行会出错,访问记录会生成到此文件夹下,记录分为“访问记录”和“通过认证记录”两种
RY5{ x \5KSV    “访问记录”文件名为:年月日小时B.ASP(200842919b.asp),“通过认证记录”文件名为:年月日小时E.ASP(200842919E.asp)
0P,K P;?*ym7XR]Hy    查看“访问记录”地址为:http://网址/alcc/200842919b.asp  查看“通过认证记录”地址为:http://网址/alcc/200842919e.asp4R\C-p/g,c
pS] S,x.g.W
5、可安装“疯狂刷新”或其它刷新工具 进行刷新测试,Yuc$O0aSrO
-----------------------------------------------------------------------------------------------------------------------------
/pKH2I{g*WQ4r'I:o
z;^%D-ah|mqv 下载地址: [url=http://www.chinafc114.com/alcc/alcc2.0.asp]http://www.chinafc114.com/alcc/alcc2.0.asp[/url]

dxetgdgv 2008-5-9 23:48

提上去!!!

wanton 2008-5-27 04:59

支持一下,看看好不好用...
页: [1]
查看完整版本: 【原创】傲龙防CC攻击插件2.0(ASP版)!!!!