基本漏洞原理及防御(11)-DOS:CC攻击

CC攻击:Challenge Collapsar。属于DOS攻击的一种

1.攻击原理:通过发送大量请求,耗尽目标网页服务器资源,致使其停止服务。为了攻击效率更高,请求的网页往往是比较庞大,需要占用较多资源的网页。

2.CC攻击的分类:CC攻击根据它的攻击方法,分为三种。

一种的虚拟ip攻击,利用主机虚构出多个ip地址对目标进行访问请求。

一种是代理服务器攻击,(代理服务器的攻击方法是最常用的)通过代理服务器来模拟多个用户对目标进行资源请求,耗尽服务器资源。

攻击者通过代理发一个请求,然后迅速断开代理,然后代理服务器由于操作完整性,即便用户断开,也依旧会完成对目标的访问请求。然后攻击者就利用一些事先做好的代理工具,不断重复这个连接,请求,断开这个过程。

一种是傀儡攻击,通过已经控制的傀儡机,实现ddos攻击。

3.CC攻击的防御:

(1)最直接的解决办法是提高网站服务器的处理能力,但是这种防御方法成本较高。

(2)针对攻击的页面防御,因为cc攻击的目标往往是需要占用大量资源的动态页面,所以我们可以尽可能的将网页设置成静态页面,这样就可以变相提高服务器的运算能力。

4.CC攻击和其他普通ddos攻击的区别

攻击对象不同:cc攻击往往针对网站,ddos攻击针对的ip

现象不同:cc攻击的现象往往是受攻击网站的服务器流量飙升,页面无法访问。

Ddos攻击的现象是主机上存在大量等待的tcp连接,网络中充满大量无用的数据包。

数据包不同:因为cc攻击针对网站访问,所以大部分请求都是合理请求不能被服务器拒绝的。而ddos攻击则会构造许多高流量的无用数据包。

后果不同:cc攻击最多导致网站崩溃,页面无法访问,后果不是很严重

Ddos攻击可能导致主机直接崩溃

posted @ 2022-04-08 17:31  mu3e  阅读(289)  评论(0)    收藏  举报