【每天学习一点新知识】CC攻击和DDoS的区别

news/2024/7/7 20:42:47

目录

CC攻击原理

CC攻击现象:

和DDoS的区别

CC攻击的常用防护方式


CC攻击原理

CC(Challenge Collapsar),可以归为DDoS攻击的一种,对一些消耗资源较大的应用页面不断发起正常的请求,以达到消耗服务端资源的目的

CC攻击模拟多个用户(多少线程就是多少用户)不停的进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面。就像大学生选课那个疯狂啊!选课网页一下就崩溃了

CC攻击现象:

1. 网站服务器的流量瞬间可达到几十M以上,网站打不开;

2. 查看日志,发现不同的IP都反复访问一个相同的文件;

和DDoS的区别

(1)CC一般针对网页发起攻击,而DDoS针对服务器IP发起攻击

(2)CC采用真实IP,DDoS采用伪造IP

(3)CC的流量较小,不易察觉,而DDoS会产生特别大的异常流量

(4)CC通常是应用层攻击,涉及的协议主要是HTTP,HTTPS,消耗的是服务器的CPU资源;DDoS通常是网络层和传输层,涉及协议主要是IP,UDP和TCP,通常消耗的是网络带宽

(5)CC攻击的危害不是毁灭性的,但是持续时间长。DDoS的攻击会比CC攻击更难防御,造的危害会更大

CC攻击的常用防护方式

1、云WAF(例如:360安全卫士、百度云加速……)

当用户访问你的域名时,会经过这类产品的代理扫描,发现问题直接拦下,没问题的话再把用户请求转到你的网站 ,但是有被绕过的风险且网站访问数据不保密

2、web服务器端区分攻击者与正常访客

通过分析网站日志,基本可以分辨出哪个IP是CC攻击的

例如普通浏览者访问一个网页,必定会连续抓取网页的HTML、CSS、JS和图片等一系列相关文件,而CC攻击是通过程序来抓取网页,仅仅只会抓取一个URL地址的文件,不会抓取其他类型的文件 所以通过辨别攻击者的IP,进行屏蔽,就可以起到很好的防范效果

3、网站内容静态化

静态内容可以极大程度的减少系统资源消耗,也就破坏了攻击者想要让服务器资源耗尽的目的

4、限制IP连接数

一般正常的浏览者肯定不会在一秒内连续多次极快的访问同一个页面,可以配置web服务器,限定ip访问频率

5、限制代理的访问

因为一般的代理都会在HTTP头中带X_FORWARDED_FOR字段,但也有局限,有的代理的请求中是不带该字段的,另外有的客户端确实需要代理才能连接目标服务器,这种限制就拒绝了这类合法客户

 


http://lihuaxi.xjx100.cn/news/125950.html

相关文章

两个List循环效率对比 List转Map 循环效率对比 Listmap 循环 效率对比

两个List循环效率对比 List转Map 循环效率对比 Listmap 循环 效率对比 一、情景描述 1、在微服务开发中,如: 查询用户列表 userList,需要关联查询 每个用户下面的文件信息,由于数据库层隔离,不能直接进行 left join &a…

Endnote X9文献管理器应用---使用总结

Endnote文献管理器应用---使用总结1. 文献分类和文献管理器Endnote2. Endnote使用(1)新建本地文献库(2)创建分组和文献导入(3)文献插入word文档(4)文献Style编辑,下载&am…

安装 Windows 7 VM虚拟机

目录(1)选择系统安装语言,时间与格式,键盘格式(2)点击【Install now】(3)选择Windows 10系统的具体版本(4)同意【Applicable notices license terms】&#x…

盘点多边形战士Polygon有哪些扩容解决方案|Tokenview

加密行业里,以太坊扩容问题的解决方案一直是个巨大的市场。多边形战士Polygon则一直以来致力于解决以太坊的扩容问题。什么是Polygon?Polygon是以太坊的layer2扩容方案,通过提供一种通用框架来创建与以太坊相兼容的扩容解决方案,旗…

[CSP-S 2022] 策略游戏 题解

[CSP-S 2022] 策略游戏 题解题面题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1样例 #2样例输入 #2样例输出 #2提示解析小 Q 的选择小 L 的选择总结代码题面 题目描述 小 L 和小 Q 在玩一个策略游戏。 有一个长度为 nnn 的数组 AAA 和一个长度为 mmm 的数组 BBB&am…

EDAS 流量入口网关最佳实践

作者:澄潭 云原生网关介绍 MSE 云原生网关是阿里云提供的下一代网关解决方案,完全兼容 Kubernetes Ingress 标准 API,将流量网关、微服务网关和安全网关三合一,解决了多层网关架构独立设计、独立运维导致的资源消耗大、性能损耗…

Spring学习第1篇:学习spring必备的概念知识

大家家好,我是一名网络怪咖,北漂五年。相信大家和我一样,都有一个大厂梦,作为一名资深Java选手,深知Spring重要性,现在普遍都使用SpringBoot来开发,面试的时候SpringBoot原理也是经常会问到&…

贷中客群评级的场景实现,来试试这些多维的实操方法

客户价值评估是信贷业务体系的典型场景,无论是针对风险控制,还是侧重策略营销,围绕客户群体的价值分层,始终是数据分析范围内一个重要且必要的话题。从信贷风控的角度来讲,客户价值评估可以贯穿贷前、贷中、贷后整个流…