互聯(lián)網(wǎng)企業(yè),不管是小企業(yè),還是大企業(yè),大多數(shù)企業(yè)網(wǎng)站都遭受過攻擊,而我們時不時的也能在網(wǎng)上看見某某大型企業(yè)網(wǎng)站被攻擊,崩潰的新聞,網(wǎng)絡(luò)攻擊可以說是屢見不鮮了。攻擊力最常見的就是DDOS攻擊和CC攻擊,DDOS攻擊和CC攻擊到底哪個對服務(wù)器傷害更大呢?
什么是DDOS攻擊
首先先說一下DDOS攻擊,DDOS攻擊又稱之為"分布式攻擊",它使用非法數(shù)據(jù)淹沒網(wǎng)絡(luò)鏈路,這些數(shù)據(jù)可能淹沒Internet鏈路,導(dǎo)致合法數(shù)據(jù)流被丟棄,DDOS攻擊比舊時代的DOS(拒絕服務(wù))更加可怕,規(guī)模極大。
舉個例子,你開了一間飯館,我花錢雇了很多人沖進(jìn)你的飯館,占了你的餐位,糾纏你的服務(wù)員,但就是不點(diǎn)吃的。這樣一來,真正想消費(fèi)的顧客進(jìn)不去,你就沒有辦法提供服務(wù),這就是DDOS攻擊!攻擊者利用“肉雞”對目標(biāo)服務(wù)器在較短的時間內(nèi)發(fā)起大量請求,大規(guī)模消耗目標(biāo)網(wǎng)站的主機(jī)資源,讓它無法正常服務(wù)。
什么是CC攻擊
CC攻擊是DDOS(分布式拒絕服務(wù))的一種,相比其它的DDOS攻擊CC似乎更有技術(shù)含量一些。這種攻擊你見不到真實(shí)源IP,見不到特別大的異常流量,但是破壞性非常大,直接導(dǎo)致系統(tǒng)服務(wù)掛了無法正常服務(wù)。
這種攻擊普遍都是流量不是很高,也是一種常見的網(wǎng)站攻擊方法,攻擊者通過代理服務(wù)器或者控制大量“僵尸網(wǎng)絡(luò)”“肉雞”模擬真實(shí)用戶向受害主機(jī)不停地發(fā)大量數(shù)據(jù)包,造成對方服務(wù)器資源耗盡,一直到宕機(jī)崩潰。
DDOS攻擊和CC攻擊的區(qū)別在哪里?
DDOS攻擊主要是針對IP,針對IP進(jìn)行發(fā)送大量報文進(jìn)行攻擊,導(dǎo)致服務(wù)器過載,一個IP的正常流量是有限的,如果被長期占用帶寬過大那么就會直接導(dǎo)致服務(wù)器直接宕機(jī),那么正常用戶干脆直接訪問不了服務(wù)器,也沒有辦法進(jìn)行正常業(yè)務(wù)。
CC攻擊呢主要就是模仿真人去訪問服務(wù)器的數(shù)據(jù)庫,導(dǎo)致服務(wù)器內(nèi)存直接爆炸,其實(shí)在業(yè)內(nèi)來說,CC攻擊比DDOS還難處理一些,CC攻擊有很多種攻擊的方式而且多樣化,導(dǎo)致CC防護(hù)有時候要花更多的錢去做防御,而且就算花很多的錢去防護(hù)也不一定防御的住。
簡單來說DDOS攻擊就是一個大錘直接錘你,CC攻擊就是無數(shù)根針扎你,兩種攻擊方式最終都是導(dǎo)致服務(wù)器宕機(jī)無法訪問。
CC攻擊相對來說,攻擊的危害不是毀滅性的,但是持續(xù)時間長;而DDOS攻擊就是流量攻擊,這種攻擊的危害性較大,通過向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,耗盡其帶寬,更難防御。