基本漏洞原理及防御(11)-DOS:CC攻击
CC攻击:Challenge Collapsar。属于DOS攻击的一种
1.攻击原理:通过发送大量请求,耗尽目标网页服务器资源,致使其停止服务。为了攻击效率更高,请求的网页往往是比较庞大,需要占用较多资源的网页。
2.CC攻击的分类:CC攻击根据它的攻击方法,分为三种。
一种的虚拟ip攻击,利用主机虚构出多个ip地址对目标进行访问请求。
一种是代理服务器攻击,(代理服务器的攻击方法是最常用的)通过代理服务器来模拟多个用户对目标进行资源请求,耗尽服务器资源。
攻击者通过代理发一个请求,然后迅速断开代理,然后代理服务器由于操作完整性,即便用户断开,也依旧会完成对目标的访问请求。然后攻击者就利用一些事先做好的代理工具,不断重复这个连接,请求,断开这个过程。
一种是傀儡攻击,通过已经控制的傀儡机,实现ddos攻击。
3.CC攻击的防御:
(1)最直接的解决办法是提高网站服务器的处理能力,但是这种防御方法成本较高。
(2)针对攻击的页面防御,因为cc攻击的目标往往是需要占用大量资源的动态页面,所以我们可以尽可能的将网页设置成静态页面,这样就可以变相提高服务器的运算能力。
4.CC攻击和其他普通ddos攻击的区别:
攻击对象不同:cc攻击往往针对网站,ddos攻击针对的ip
现象不同:cc攻击的现象往往是受攻击网站的服务器流量飙升,页面无法访问。
Ddos攻击的现象是主机上存在大量等待的tcp连接,网络中充满大量无用的数据包。
数据包不同:因为cc攻击针对网站访问,所以大部分请求都是合理请求不能被服务器拒绝的。而ddos攻击则会构造许多高流量的无用数据包。
后果不同:cc攻击最多导致网站崩溃,页面无法访问,后果不是很严重
Ddos攻击可能导致主机直接崩溃

浙公网安备 33010602011771号