基本漏洞原理及防御(11)-DOS:CC攻击
1.基本漏洞原理及防御(1)-sql注入2.sqlmap入门(1)3.基本漏洞原理及防御(3)-DOM XSS4.其他漏洞原理及防御(2) -逻辑漏洞5.其他漏洞原理及防御(1)-反序列化漏洞6.基本漏洞原理及防御(2)XSS(3)DOM XSS7.传统防火墙,WAF,IPS/IDS的原理与异同8.代理与反向代理9.基本漏洞原理及防御-(5)XXE(6)-文件包含10.基本漏洞原理及防御(5)-XXE11.mysql与sql语句的基本操作(3部分)12.云;云计算;云安全13.基本漏洞原理及防御(4)-CSRF14.WAF详解,检测与一些绕过方法
15.基本漏洞原理及防御(11)-DOS:CC攻击
16.基本漏洞原理及防御(10)-DOS:反射型Dos17.基本漏洞原理及防御(9)-DOS:基于资源耗尽的拒绝服务18.wireshark分析攻击流量的简单尝试19.wireshark分析攻击流量的简单尝试20.基本漏洞原理及防御(8)-DOS:基于内核处理的停止服务21.常见协议功能和端口22.基本漏洞原理及防御(7)-网站挂马23.github访问困难/缓慢的问题解决24.什么是堡垒机25.访问请求的后台操作、ip和域名(详解)CC攻击:Challenge Collapsar。属于DOS攻击的一种
1.攻击原理:通过发送大量请求,耗尽目标网页服务器资源,致使其停止服务。为了攻击效率更高,请求的网页往往是比较庞大,需要占用较多资源的网页。
2.CC攻击的分类:CC攻击根据它的攻击方法,分为三种。
一种的虚拟ip攻击,利用主机虚构出多个ip地址对目标进行访问请求。
一种是代理服务器攻击,(代理服务器的攻击方法是最常用的)通过代理服务器来模拟多个用户对目标进行资源请求,耗尽服务器资源。
攻击者通过代理发一个请求,然后迅速断开代理,然后代理服务器由于操作完整性,即便用户断开,也依旧会完成对目标的访问请求。然后攻击者就利用一些事先做好的代理工具,不断重复这个连接,请求,断开这个过程。
一种是傀儡攻击,通过已经控制的傀儡机,实现ddos攻击。
3.CC攻击的防御:
(1)最直接的解决办法是提高网站服务器的处理能力,但是这种防御方法成本较高。
(2)针对攻击的页面防御,因为cc攻击的目标往往是需要占用大量资源的动态页面,所以我们可以尽可能的将网页设置成静态页面,这样就可以变相提高服务器的运算能力。
4.CC攻击和其他普通ddos攻击的区别:
攻击对象不同:cc攻击往往针对网站,ddos攻击针对的ip
现象不同:cc攻击的现象往往是受攻击网站的服务器流量飙升,页面无法访问。
Ddos攻击的现象是主机上存在大量等待的tcp连接,网络中充满大量无用的数据包。
数据包不同:因为cc攻击针对网站访问,所以大部分请求都是合理请求不能被服务器拒绝的。而ddos攻击则会构造许多高流量的无用数据包。
后果不同:cc攻击最多导致网站崩溃,页面无法访问,后果不是很严重
Ddos攻击可能导致主机直接崩溃
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库