21世紀(jì)是信息化時(shí)代,我們的生活越來(lái)越離不開(kāi)網(wǎng)絡(luò),但是與此同時(shí),網(wǎng)頁(yè)篡改、計(jì)算機(jī)病毒、系統(tǒng)非法入侵、數(shù)據(jù)泄密、網(wǎng)站欺騙、服務(wù)癱瘓、漏洞非法利用等信息安全事件時(shí)有發(fā)生,網(wǎng)絡(luò)安全越來(lái)越被重視。網(wǎng)絡(luò)攻擊每天都在發(fā)生,不管是個(gè)人站點(diǎn)、中小企業(yè)、還是大企業(yè),大多數(shù)企業(yè)網(wǎng)站或游戲服務(wù)器都遭受過(guò)攻擊。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。簡(jiǎn)而言之就是虛擬的數(shù)據(jù)也要得到保護(hù)。
什么是DDOS攻擊
首先先說(shuō)一下DDOS攻擊,DDOS攻擊又稱(chēng)之為"分布式攻擊",它使用非法數(shù)據(jù)淹沒(méi)網(wǎng)絡(luò)鏈路,這些數(shù)據(jù)可能淹沒(méi)Internet鏈路,導(dǎo)致合法數(shù)據(jù)流被丟棄,DDOS攻擊比舊時(shí)代的DOS(拒絕服務(wù))更加可怕,規(guī)模極大。
舉個(gè)例子,你開(kāi)了一間飯館,我花錢(qián)雇了很多人沖進(jìn)你的飯館,占了你的餐位,糾纏你的服務(wù)員,但就是不點(diǎn)吃的。這樣一來(lái),真正想消費(fèi)的顧客進(jìn)不去,你就沒(méi)有辦法提供服務(wù),這就是DDOS攻擊!攻擊者利用“肉雞”對(duì)目標(biāo)服務(wù)器在較短的時(shí)間內(nèi)發(fā)起大量請(qǐng)求,大規(guī)模消耗目標(biāo)網(wǎng)站的主機(jī)資源,讓它無(wú)法正常服務(wù)。
什么是CC攻擊
CC攻擊是DDOS(分布式拒絕服務(wù))的一種,相比其它的DDOS攻擊CC似乎更有技術(shù)含量一些。這種攻擊你見(jiàn)不到真實(shí)源IP,見(jiàn)不到特別大的異常流量,但是破壞性非常大,直接導(dǎo)致系統(tǒng)服務(wù)掛了無(wú)法正常服務(wù)。
這種攻擊普遍都是流量不是很高,也是一種常見(jiàn)的網(wǎng)站攻擊方法,攻擊者通過(guò)代理服務(wù)器或者控制大量“僵尸網(wǎng)絡(luò)”“肉雞”模擬真實(shí)用戶(hù)向受害主機(jī)不停地發(fā)大量數(shù)據(jù)包,造成對(duì)方服務(wù)器資源耗盡,一直到宕機(jī)崩潰。
DDOS攻擊和CC攻擊的區(qū)別在哪里?
DDOS攻擊主要是針對(duì)IP,針對(duì)IP進(jìn)行發(fā)送大量報(bào)文進(jìn)行攻擊,導(dǎo)致服務(wù)器過(guò)載,一個(gè)IP的正常流量是有限的,如果被長(zhǎng)期占用帶寬過(guò)大那么就會(huì)直接導(dǎo)致服務(wù)器直接宕機(jī),那么正常用戶(hù)干脆直接訪(fǎng)問(wèn)不了服務(wù)器,也沒(méi)有辦法進(jìn)行正常業(yè)務(wù)。
CC攻擊呢主要就是模仿真人去訪(fǎng)問(wèn)服務(wù)器的數(shù)據(jù)庫(kù),導(dǎo)致服務(wù)器內(nèi)存直接爆炸,其實(shí)在業(yè)內(nèi)來(lái)說(shuō),CC攻擊比DDOS還難處理一些,CC攻擊有很多種攻擊的方式而且多樣化,導(dǎo)致CC防護(hù)有時(shí)候要花更多的錢(qián)去做防御,而且就算花很多的錢(qián)去防護(hù)也不一定防御的住。
簡(jiǎn)單來(lái)說(shuō)DDOS攻擊就是一個(gè)大錘直接錘你,CC攻擊就是無(wú)數(shù)根針扎你,兩種攻擊方式最終都是導(dǎo)致服務(wù)器宕機(jī)無(wú)法訪(fǎng)問(wèn)。
CC攻擊相對(duì)來(lái)說(shuō),攻擊的危害不是毀滅性的,但是持續(xù)時(shí)間長(zhǎng);而DDOS攻擊就是流量攻擊,這種攻擊的危害性較大,通過(guò)向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,耗盡其帶寬,更難防御。