CC攻击

CC攻击就是充分利用了这样一个特点:模拟多个用户不停的进行访问

1.访问那些需要大量数据操作,如搜索页面,就是需要大量CPU时间的页面

2.访问有大量图片或音视频内容的页面。

第一种的CC攻击就是占用完你的cpu,让合法的请求埋没大大量的攻击请求中。这是以前的高水平的黑客喜欢使用的方法。因为只需要很少的带宽(小于1M)就可以让你的100M 甚至1G的带宽的网站立即挂掉。

第二种CC攻击是目前使用最普遍也是最简单的攻击方式。不需要去分析被攻击网站的实际内容,直接对某个页面发起攻击就能起作用。如果你的网页其中一面有256Kbyte (包括所要打开的图片等内容),那么就需要1Mbit/s的带宽2秒时间来打开。而客户发送给服务器的请求包长最多就 1Kbyte.所以攻击比例是256倍。

同时有100个客户来点开这个页面的话,就需要有100Mbit/s 的带宽来支持。客户都能在2秒种内打开这个网站。这100个客户发起访问所需的带宽才100Kbyte X 8=0.8Mbit/s 。这样看来1M不到的带宽来攻击网站,网站得准备有100M的带宽来应付。

无视cc防护方法:

第一、用户自己解决,主要就是提高主机处理性能,增加更多带宽,修改或者关闭在log里出现大量相同访问文件的页面。处理效果很一般,有时没什么效果,借助第三方工具 .使用软件冰盾等软件防火墙 关闭代理访问,限制80端口同一ip的并发链接数; 使用包分析软件对数据包里存在 FORWARDED_FOR 等关词进行过滤,把ip暂进加到黑名单中。有一定效果。攻击量大量也会影响访问效率

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 作为站长或者公司的网站的网管,什么最可怕? 显然是网站受到的DDoS攻击。大家都有这样的经历,就是在访问某一公司网...
    封闭_e657阅读 616评论 0 0
  • 前言 HTTP 中文名称为超文本传输协议,常被用于 Web 服务请求和响应数据的传输。常见的 HTTP 请求有 G...
    封闭_e657阅读 818评论 1 1
  • 这是我初到学校的时候校园的苍翠,那时的我,对所有的事物好奇,对所有的人都热情,毫无防备。就是在这盛夏的结尾里,我...
    Y樹阅读 570评论 2 0
  • 不同进制间的转换 二进制:0,1 满2进1,以0b或0B开头。 十进制:0-9,满10进1。 八进制:0-7,满8...
    青春正媚阅读 259评论 0 0

友情链接更多精彩内容