国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
DDoS攻擊和CC攻擊的區(qū)別
2021-06-22 11:38:30 【

DDoS攻擊相信大家多多少少都聽過一點(diǎn),網(wǎng)絡(luò)上各種D闊、C闊,天天打這個(gè)打那個(gè),到處接單,說自己能打多少流量,打死了就發(fā)群上問別人,死了沒,死了沒???

那么DDoS攻擊的原理到底是什么呢?

DDoS全稱:分布式拒絕服務(wù)(DDoS:Distributed Denial of Service)。

信息安全的三要素——“保密性”、“完整性”和“可用性”中,拒絕服務(wù)攻擊,針對(duì)的目標(biāo)正是“可用性”。該攻擊方式利用目標(biāo)系統(tǒng)網(wǎng)絡(luò)服務(wù)功能缺陷或者直接消耗其系統(tǒng)資源,使得該目標(biāo)系統(tǒng)無法提供正常的服務(wù)。

拒絕服務(wù)攻擊問題一直得不到合理的解決,目前還是世界性難題,究其原因是因?yàn)檫@是由于網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的,(這里不細(xì)說,詳情自行百度)從而拒絕服務(wù)攻擊也成為了攻擊者的終極手法。攻擊者進(jìn)行拒絕服務(wù)攻擊,實(shí)際上讓服務(wù)器實(shí)現(xiàn)兩種效果:

一是迫使服務(wù)器的緩沖區(qū)滿,不接收新的請(qǐng)求;

二是使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。


那么CC攻擊的原理又是什么呢,我們經(jīng)常聽別人說,接D單、CC單,CC不也是拒絕服務(wù)攻擊嗎?和DDOS兩者有什么區(qū)別呢?很多人都分不清楚DDoS攻擊和CC攻擊的區(qū)別。

CC攻擊全稱Challenge Collapsar,中文意思是挑戰(zhàn)黑洞,因?yàn)橐郧暗牡挚笵DoS攻擊的安全設(shè)備叫黑洞,顧名思義挑戰(zhàn)黑洞就是說黑洞拿這種攻擊沒辦法,新一代的抗DDoS設(shè)備已經(jīng)改名為ADS(Anti-DDoS System),基本上已經(jīng)可以完美的抵御CC攻擊了。

CC攻擊的原理是通過代理服務(wù)器或者大量肉雞模擬多個(gè)用戶訪問目標(biāo)網(wǎng)站的動(dòng)態(tài)頁面,制造大量的后臺(tái)數(shù)據(jù)庫(kù)查詢動(dòng)作,消耗目標(biāo)CPU資源,造成拒絕服務(wù)。CC不像DDoS可以用硬件防火墻來過濾攻擊,CC攻擊本身的請(qǐng)求就是正常的請(qǐng)求。我們都知道網(wǎng)站的頁面有靜態(tài)和動(dòng)態(tài)之分,動(dòng)態(tài)網(wǎng)頁是需要與后臺(tái)數(shù)據(jù)庫(kù)進(jìn)行交互的,比如一些論壇用戶登錄的時(shí)候需要去數(shù)據(jù)庫(kù)查詢你的等級(jí)、權(quán)限等等,當(dāng)你留言的時(shí)候又需要查詢權(quán)限、同步數(shù)據(jù)等等,這就消耗很多CPU資源,造成靜態(tài)網(wǎng)頁能打開,但是需要和數(shù)據(jù)庫(kù)交互的動(dòng)態(tài)網(wǎng)頁打開慢或者無法打開的現(xiàn)象。這種攻擊方式相對(duì)于前兩種實(shí)現(xiàn)要相對(duì)復(fù)雜一些,但是防御起來要簡(jiǎn)單的多,提供服務(wù)的企業(yè)只要盡量少用動(dòng)態(tài)網(wǎng)頁并且讓一些操作提供驗(yàn)證碼就能抵御一般的CC攻擊。


這里能看出來DDoS和CC的區(qū)別,DDoS攻擊打的是網(wǎng)站的服務(wù)器,而CC攻擊是針對(duì)網(wǎng)站的頁面攻擊的,用術(shù)語來說就是,一個(gè)是WEB網(wǎng)絡(luò)層拒絕服務(wù)攻擊(DDoS),一個(gè)是WEB應(yīng)用層拒絕服務(wù)攻擊(CC),網(wǎng)絡(luò)層就是利用肉雞的流量去攻擊目標(biāo)網(wǎng)站的服務(wù)器,針對(duì)比較本源的東西去攻擊,服務(wù)器癱瘓了,那么運(yùn)行在服務(wù)器上的網(wǎng)站肯定也不能正常訪問了。而應(yīng)用層就是我們用戶看得到的東西,就比如說網(wǎng)頁,CC攻擊就是針對(duì)網(wǎng)頁來攻擊的,CC攻擊本身是正常請(qǐng)求,網(wǎng)站動(dòng)態(tài)頁面的正常請(qǐng)求也會(huì)和數(shù)據(jù)庫(kù)進(jìn)行交互的,當(dāng)這種"正常請(qǐng)求"達(dá)到一種程度的時(shí)候,服務(wù)器就會(huì)響應(yīng)不過來,從而崩潰。



】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇根據(jù)API攻擊原理,來識(shí)別和預(yù)防攻.. 下一篇云安全與傳統(tǒng)安全有什么區(qū)別?五..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800