eudaimonia-Whiplashmuse

基本漏洞原理及防御(11)-DOS:CC攻击

Toretto·2022-04-08 17:31·257 次阅读

基本漏洞原理及防御(11)-DOS:CC攻击

CC攻击:Challenge Collapsar。属于DOS攻击的一种

1.攻击原理:通过发送大量请求,耗尽目标网页服务器资源,致使其停止服务。为了攻击效率更高,请求的网页往往是比较庞大,需要占用较多资源的网页。

2.CC攻击的分类:CC攻击根据它的攻击方法,分为三种。

一种的虚拟ip攻击,利用主机虚构出多个ip地址对目标进行访问请求。

一种是代理服务器攻击,(代理服务器的攻击方法是最常用的)通过代理服务器来模拟多个用户对目标进行资源请求,耗尽服务器资源。

攻击者通过代理发一个请求,然后迅速断开代理,然后代理服务器由于操作完整性,即便用户断开,也依旧会完成对目标的访问请求。然后攻击者就利用一些事先做好的代理工具,不断重复这个连接,请求,断开这个过程。

一种是傀儡攻击,通过已经控制的傀儡机,实现ddos攻击。

3.CC攻击的防御:

(1)最直接的解决办法是提高网站服务器的处理能力,但是这种防御方法成本较高。

(2)针对攻击的页面防御,因为cc攻击的目标往往是需要占用大量资源的动态页面,所以我们可以尽可能的将网页设置成静态页面,这样就可以变相提高服务器的运算能力。

4.CC攻击和其他普通ddos攻击的区别

攻击对象不同:cc攻击往往针对网站,ddos攻击针对的ip

现象不同:cc攻击的现象往往是受攻击网站的服务器流量飙升,页面无法访问。

Ddos攻击的现象是主机上存在大量等待的tcp连接,网络中充满大量无用的数据包。

数据包不同:因为cc攻击针对网站访问,所以大部分请求都是合理请求不能被服务器拒绝的。而ddos攻击则会构造许多高流量的无用数据包。

后果不同:cc攻击最多导致网站崩溃,页面无法访问,后果不是很严重

Ddos攻击可能导致主机直接崩溃

posted @   mu3e  阅读(257)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
点击右上角即可分享
微信分享提示