1. 识别
- 云服务器平台报警
- 网站打不开
- 服务器连接不上、CPU拉满、卡死
2. CC攻击
一般针对中小型web服务器,只有受攻击的web程序会受影响打不开,不会影响服务器上的其他web程序,也不会导致服务器连接不上。
2.1 模拟攻击
先在靶机上安装一个CC防火墙——安全盾服务器防火墙,受到CC攻击前,PPS在50以下。
攻击机使用CC压力测试工具对靶机进行攻击(存在法律风险,非合法授权下禁止使用),以下两款都可以
第一款,自带代理池
第二款,需要手动导入代理池,可在网上查找一些免费代理池
靶机上可以看到CPU拉满,PPS数值飙升
2.1 防御
安装防火墙,软件或硬件的都可以,比如上图中的安全盾服务器防火墙
3. 流量攻击
一般针对大型网站,使用大批量的大流量主机(肉J)进行流量攻击,成本大,危害大。不仅仅影响受攻击的web程序,还会导致web程序所在的服务器崩溃、自动关机/重启、连接不上。
3.1 防御
升级为高防服务器,再加上硬件防火墙,才可能防御