CC攻击

YUANLI:

CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。

CC攻击是DDOS(分布式拒绝服务)的一种,相比其它的DDOS攻击CC似乎更有技术含量一些。这种攻击你见不到真实源IP,见不到特别大的异常流量,但造成服务器无法进行正常连接。最让站长们忧虑的是这种攻击技术含量低,利用更换IP代理工具和一些IP代理一个初、中级的电脑水平的用户就能够实施攻击。因此,大家有必要了解CC攻击的原理及如果发现CC攻击和对其的防范措施。

一个静态页面不需要服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛之类的动态网站就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读帖子的权限,如果有,就读出帖子里面的内容,显示出来——这里至少访问了2次数据库,如果数据库的体积有200MB大小,系统很可能就要在这200MB大小的数据空间搜索一遍,这需要多少的CPU资源和时间?如果我是查找一个关键字,那么时间更加可观,因为前面的搜索可以限定在一个很小的范围内,比如用户权限只查用户表,帖子内容只查帖子表,而且查到就可以马上停止查询,而搜索肯定会对所有的数据进行一次判断,消耗的时间是相当的大。

WHY 使用代理?

代理可以有效地隐藏自己的身份,也可以绕开所有的防火墙,因为基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。当然也可以使用肉鸡发动CC攻击。肉鸡的CC攻击效果更可观。致使服务器CPU%100,甚至死机的现象。
    使用代理攻击还能很好的保持连接,这里发送了数据,代理转发给对方服务器,就可以马上断开,服务器则会继续保持着和对方连接;

防御:

1.禁止网站代理访问,尽量将网站做成静态页面,限制连接数量,修改最大超时时间。

2取消域名绑定

3.域名欺骗解析

4.更改Web端口

5. 加入防火墙黑名单

6.优化代码


  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CC攻击(也称为分布式拒绝服务攻击)是一种恶意行为,旨在通过使用大量的请求,耗尽服务器资源,导致目标系统无法正常运行。防火墙软件是一种用于保护计算机和网络安全的应用程序,它可以监控和控制网络流量,识别和阻止潜在的威胁。然而,CC攻击可能会对防火墙软件造成一定程度的影响。 首先,CC攻击可以通过绕过防火墙软件中的检测机制来模拟正常的用户请求。这些攻击可能来自多个IP地址,使得防火墙难以辨别恶意请求和正常请求之间的区别。这将导致防火墙软件无法准确识别和阻止攻击者,并可能影响其性能。 其次,CC攻击可能会过载防火墙软件所在的服务器。攻击者可以使用大量计算机或僵尸网络发起请求,这将导致服务器不堪重负,使防火墙软件无法正常运行。这可能会造成防火墙服务的暂时中断,使得防火墙无法提供给后台应用程序或用户正常的保护。 为了应对CC攻击,防火墙软件供应商通常会不断升级其软件,以增强对恶意流量的识别能力和阻止能力。它们可以通过实时监控网络流量、检测异常行为和异常流量,以及限制每个IP地址的请求频率来应对CC攻击。此外,使用负载均衡器和分布式防火墙系统也可以帮助减轻CC攻击对防火墙软件的影响。 总的来说,CC攻击可能对防火墙软件造成一定程度的影响,但通过采取相应的安全措施和技术手段,防火墙软件可以有效应对这种攻击,并继续提供保护网络的服务。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值