剧情奥秘致力为广大影视爱好者提供电视剧电影未完剧情揭秘
你好,请登录

网站被黑客扫描撞库该怎么应对防范?优质

685次浏览| 2022-07-26 16:13:10 更新
来源:互联网
2个回答
满意答案

这个在安全圈子里叫撞库,即通过已有的账号密码到其它网站去尝试。

而针对撞库的防范是一个人机对抗的过程,需要通过一些手段来防止通过程序来扫描,但是这些手段也不能影响正常的用户体验,说说经常用到的一些方法:

最简单的方式就是增加一个图片验证码,当然对于现在图片验证码的破解程序也是越来越厉害,网上商业的开源的验证码破解工具一大堆,如果做图片验证码来防范的话,就要考虑一个问题,如何防止图片验证码被破解。对于防止验证码破解的话,可以适当增加验证码生成的强度,业内做的比较好的验证码,可以参考下淘宝的、百度贴吧的中文验证码也不错。

另外一种方式就是自动识别异常IP,如果机器扫描的话,肯定会有一些特征能被你抓取到,比如:单位时间内操作次数,比如1分钟尝试登录超过100次、正常用户不可能有这么大的频度的;1分钟内尝试登录错误账号超过一定次数;其它的自己扩展。对于异常的IP,整理一个非常严格的库,甚至直接禁止这些IP访问网站,一个一个手工添加肯定很累,程序对程序,应该没问题。黑客使用的代理再多,总归是有限的。

遇到专业的撞库,黑客黑掉了整个市的dhcp,分配了几十个1-254的c段来扫,每个IP仅仅尝试1-3次,这种低频度的撞库确实不好防护。在这里提出一个简单的思路,比如真的是这种的话,那么针对这个市的IP设计一个黑名单,单独的策略。

另外一种思路是用户账号被撞后的保护,比如判断下用户的登录IP,是否在常用的地区,如果不是,直接锁定账号,让用户通过手机、邮箱等手段来解锁,这方面做的比较好的可以参考腾讯和淘宝。

当然,这些策略结合起来的话,效果更好。

255 0

其实有几种方法:

1. 验证码,验证码是最好的保护方式。但问题是api接口怎么办?互联网公司经常出现老的api接口无法下线。或者出现接口是别人写的,很多人使用没人敢碰的情况,那就到了第二种方法

2. 恶意IP库,你会发现其实大部分撞库的出现,其源头还是肉鸡、代理、botnet,如果你有这些恶意源头的IP,就可以在对方访问的时候直接前端。而恶意IP库目前拥有最全数据的应该是这家公司: ThreatBook - 安全威胁情报专业提供商 。

3. 还有一种方法实现,其实是以退为进,就是让他撞,但是观测他的访问路径链提取算法,以此来作为行为分析判断是否为恶意 如果是则断掉。这个类似风控的手段。

收到685个赞
最新文章
网站被黑客扫描撞库该怎么应对防范?
网站被黑客扫描撞库该怎么应对防范?
追剧小科普07-26
王者小小丁
王者小小丁
685
沐苒名字寓意
沐苒名字寓意
追剧小科普07-26
一只爱看动漫的灵猫
一只爱看动漫的灵猫
919
住在装修风格是地中海风格的房子里是何体验?
住在装修风格是地中海风格的房子里是何体验?
追剧小科普07-26
双公九至尊
双公九至尊
713
1月1日适合理发吗
1月1日适合理发吗
追剧小科普07-26
娱乐嗨No断
娱乐嗨No断
264
怎样判断一件家具是不是实木?
怎样判断一件家具是不是实木?
追剧小科普07-26
静静娱乐汇
静静娱乐汇
442
人生感悟的句子简短的说
人生感悟的句子简短的说
追剧小科普07-26
娱乐不八卦才怪
娱乐不八卦才怪
427
使用吸尘器需要注意什么?
使用吸尘器需要注意什么?
追剧小科普07-26
海绵离不开i宝宝
海绵离不开i宝宝
616
成都装修公司有什么最新活动,求推荐?
成都装修公司有什么最新活动,求推荐?
追剧小科普07-26
有趣的娱乐圈
有趣的娱乐圈
842
踢脚线到底该不该装?
踢脚线到底该不该装?
追剧小科普07-26
电竞大平底锅
电竞大平底锅
746
家居装修中的吊灯应该如何选购?
家居装修中的吊灯应该如何选购?
追剧小科普07-26
每日游戏推送
每日游戏推送
686

每日游戏推送

还没有个性签名哟
作者
关于我们 | 版权声明 | 免责声明 | 联系我们
免责声明:所有文字、图片、视频、音频等资料均来自互联网,不代表本站赞同其观点,内容仅代表作者本人意见,若因此产生任何纠纷作者本人负责,本站亦不为其版权负责! 如有问题,请联系我们
CopyRight©1999-2013 WWW.YI2.NET All Right Reserved 湘ICP备16020439号-1