施秉云臺山建站知識CC攻擊是什么?怎么防御CC攻
貴州施秉云臺山建站知識
CC攻擊是屬于DDoS攻擊的一種,但和DDoS攻擊不同的是,CC攻擊主要針對網頁,向網頁發送大量并發請求,持續時間長,造成服務器無法進行正常連接,本文我的IDC施秉云臺山建站知識SEO詳細講下CC攻擊是什么?怎么防御CC攻擊?
一、CC攻擊是什么
CC攻擊(Challenge CoLLapsar)是DDoS攻擊的一種常見類型。CC攻擊主要針對網頁發送大量并發請求,占用大量系統資源。CC攻擊的攻擊技術含量和成本很低, 只要有上百個IP,每個IP弄幾個進程,就可以有上千個并發請求,很容易讓被攻擊的目標服務器資源耗盡,從而造成網站宕機。
CC攻擊的IP都是真實的,分散的。數據包都是正常的數據包,攻擊的請求全都是有效的請求,被攻擊時服務器可以連接,ping也可以通,但是網頁卻無法訪問,因為系統資源占用100%。簡單來說,DDoS攻擊針對的是網站的IP,而CC攻擊是針對網站的頁面攻擊。
二、CC攻擊的原理
CC攻擊原理就是攻擊者控制某些主機不停的發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,很多人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要數據交互的頁面,造成服務器資源的浪費,CPU長時間處于100%團購網站源碼,永遠都有處理不完的連接直至就網絡堵塞,正常的訪問被中止。
三、如何確定被CC攻擊
CC攻擊有一定的隱蔽性,那么如何確定服務器正在遭受或者曾經遭受CC攻擊?可以通過以下三個方法來確定。
1、命令行法
一般遭受CC攻擊時,Web服務器會出現80端口對外關閉的現象, 因為這個端口已經被大量的垃圾數據堵塞了正常的連接被中止了。可以通過在命令行下輸入命令netstat -an來查看,“SYN_RECEIVED”是TCP連接狀態標志,意思是“正在處于連接的初始同步狀態 ”,表明無法建立握手應答處于等待狀態。這就是攻擊的特征,一般情況下這樣的記錄一般都會有很多條,表示來自不同的代理IP的攻擊。
2、批處理法
上述方法需要手工輸入命令且如果Web服務器IP連接太多看起來比較費勁,可以建立一個批處理文件,通過該腳本代碼確定是否存在CC攻擊。
腳本篩選出當前所有的到80端口的連接。當感覺服務器異常時就可以雙擊運行該批處理文件,然后在打開的log.log文件中查看所有的連接。如果同一個IP有比較多的到服務器的連接,那就基本可以確定該IP正在對服務器進行CC攻擊。
關鍵詞標簽: CC
聲明: 本文由我的SEOUC技術文章主頁發布于:2023-04-23 ,文章施秉云臺山建站知識CC攻擊是什么?怎么防御CC攻主要講述CC網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_26.html