问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是CC攻击,有没有相对应的解决办法?

发布网友 发布时间:2022-04-02 16:43

我来回答

3个回答

懂视网 时间:2022-04-02 21:04

CC攻击的前身是一个叫fatboy的攻击程序,当时是黑客为了挑战绿盟的一款防DDOS设备开发的。

  

  CC应该算是一个应用层的DDOS,是发生在TCP3次握手已经完成之后,,所以发送的IP都是真实的,但应用层的DDOS又是甚至比网络层的DDOS更可怕,因为今天几乎所有的商业anti-DDOS设备,只在对抗网络层DDOS时效果较好,而对应用层DDOS攻击却缺乏有效的手段。

  

  CC攻击的原理很简单,就是对一些消耗资源较大的应用页面不断地发起正常的请求,以达到消耗服务端资源的目的,在web应用中,查询数据库、读写硬盘文件的操作,相对都会消耗比较多的资源。

  

  

热心网友 时间:2022-04-02 18:12

CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。
CC攻击的攻击技术含量低,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施攻击。不过,如果了解了CC攻击的原理,那就不难针对CC攻击实施一些有效的防范措施。
通常防止CC攻击的方法有几种,一个是通过防火墙,另外一些网络公司也提供了一些防火墙服务,例如XX网站卫士和XX宝,还有一种方法是自己写程序预防,昨天网站遇到CC攻击,这也让我尝试了一下各种防止CC攻击方法的有效性。

热心网友 时间:2022-04-02 19:30

击者借助代理服务器生成指向受害主机的合法请求,实现DDOS和伪装就叫:CC(ChallengeCollapsar)。
1、CC主要是用来攻击页面的。大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,访问的人越多,论坛的页面越多,数据库压力就越大,被访问的频率也越高,占用的系统资源也就相当可观。
2、一个静态页面不需要服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读帖子的权限,如果有,就读出帖子里面的内容,显示出来——这里至少访问了2次数据库,如果数据库的数据容量有200MB大小,系统很可能就要在这200MB大小的数据空间搜索一遍,这需要多少的CPU资源和时间?如果我是查找一个关键字,那么时间更加可观,因为前面的搜索可以限定在一个很小的范围内,比如用户权限只查用户表,帖子内容只查帖子表,而且查到就可以马上停止查询,而搜索肯定会对所有的数据进行一次判断,消耗的时间是相当的大。
3、CC就是充分利用了这个特点,模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面).这一点用一个一般的性能测试软件就可以做到大量模拟用户并发。
4、像这类型的攻击都是很多方案可以去解决掉的,像ttcdn这些产品就是能够解决的
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
强奸罪判多少年可以缓刑吗 20句充满着正能量的最励志的英语名言 如何通过cet-4? 去赤道几内亚,需要带什么行李,生活用品,在那边大概生活一年,什么东西... 去赤道几内亚需要准备什么?主要要预防什么疾病?要准备什么预防药品... 可惜!大部分消费者在交易后会取消亚马逊Prime会员资格 想问下 cpu i7 4900mq. gtx765m显卡. 32G内存 能大部分游戏效果开高么... i7 4800MQ i7 4900MQ 能有多大差别? 外星人14,显卡GTX765M。玩... 三星k2200打印机怎么升级 三星k2200打印机怎么升级br? 三星k2200打印机如何双面打? 连云港洪门酒业有限公司怎么样? 连云港市美肃优健康产业有限公司怎么样? 连云港润天进出口贸易有限公司怎么样? 连云港英屏贸易有限公司怎么样? 连云港云众餐饮管理有限公司怎么样? 连云港王吉勇餐饮管理有限公司怎么样? 连云港微光森林商贸有限公司怎么样? 连云港帆卓贸易有限公司怎么样? Excel表格计算人数 2022年一月申请换证食品生产许可证受理吗连云港市 连云港轩记贸易有限公司怎么样? 连云港东之顺国际贸易有限公司怎么样? 连云港众源大药房连锁有限公司第九药店怎么样? 连云港我知道餐饮管理有限公司怎么样? 连云港华青悦贸易有限公司怎么样? 连云港市宾利国际贸易有限公司怎么样? 连云港万典餐饮有限公司万达广场二号店怎么样? wps表格如何统计人数 连云港绿箩贸易有限公司怎么样? 我在江苏省连云港市办理食品流通许可证时要我交五百元钱,我不清楚是什么费用,工作人员也没说, static修饰的变量和final修饰的变量都不可被对象改变,他们有什么区别? java用static final修饰变量有什么好处 java中的“static”和“final”怎么使用?它们的区别是什么? “static”和“final”的区别是什么? java中static和final能同时修饰一个变量吗,为什么 final和static的区别 static,final和static final的区别 static和final的含义是什么? 新生儿疾病筛查宣传资料及培训资料不够完善的整改措施 java语言中 final和static 的 区别是什么? 什么叫新生儿疾病筛查啊 新生儿疾病筛查小蓝本什么时候领? static final 跟 final static 在修饰成员变量时有区别吗 Java中static和final的区别 新生儿疾病筛查采血操作规范 C++ 中static 和final的区别是什么 Java中static final与final的不同。 新生儿疾病筛查有哪些病种? Java中static,final和static final的区别 新生儿疾病筛查必须要做吗