webbench
二月 03, 2017
935
昨天网站被人DDOS了三次,阿里云资源耗尽关了我三次站。追踪了下,是个江苏的IP180.97.106.xx
,对方用的工具是webbench。那我们就来研究下webbench这玩意儿吧。
介绍
Webbench是款网站压力测试工具,美其名曰压力测试,其实嘛你懂得。webbench不但能对静态页面测试,还能对动态页面(ASP,PHP,JAVA,CGI)进 行测试。还有就是他支持对含有SSL的安全网站进行静态或动态的性能测试。下图我们可以看到,它已经很久没更新了。
安装
webbench是用c语言编写的,所以理论上支持绝大多数平台。这里我们用黑客专用系统–kali2.0–做个范例。
|
至此,webbench就安装完毕了。
压测
|
可以看到加载圈转个不停,这时候其他人就无法访问此站了。对于一些虚拟主机,并发大了,系统就会资源耗尽关站,像万网一个月只能开三次,你打他个四五下就好玩了。
防治
有攻必有防,防治cc攻击可以从以下方面着手。1.全站静态化,挂CDN。这样流量就全转到CDN去了。前提别泄漏真实IP哦。2.购买一些防cc产品,比如高防IP、流量稀释包等产品。3.对于cc防护其实还是容易的,毕竟只有一个IP嘛,我们把攻击IP或IP段添加到黑名单即可。4.暂时关会儿站吧。攻击是最好的防御,有能力就打回去,捣了对方窝点。
- 本文作者:zhaoo
- 本文链接:https://www.izhaoo.com/2017/02/03/webbench/index.html
- 版权声明:本博客所有文章均采用 BY-NC-SA 许可协议,转载请注明出处!
查看评论