找回密码
 加入怎通
查看: 588|回复: 4

什么是cc攻击,cc攻击怎么样防御

[复制链接]
苹果小宇 发表于 2016-06-16 17:36:59 | 显示全部楼层 |阅读模式
什么是cc攻击,cc攻击怎么样防御  l( N4 g# x3 d6 O8 ]
! y* M0 r. ?" I
HTTP 中文名称为超文本传输协议,常被用于 Web 服务请求和响应数据的传输。常见的 HTTP 请求有 GET 请求和 POST 请求两种。通常,GET 请求用于从 Web 服务器获取数据和资源,例如请求页面、获取图片和文档等;' Q- Q" o7 p3 ]1 k$ E$ D- D
POST 请求用于向 Web 服务器提交数据和资源,例如发送用户名/密码、上传文件等。在处理这些 HTTP 请求的过程中,Web 服务器通常需要解析请求、处理和执行服务端脚本、验证用户权限并多次访问数据库,这会消耗大量的计算资源和 IO 访问资源。
+ v( n. c6 i# K' P* h0 \- E7 ]HTTP Flood(俗称 CC 攻击)是针对 Web 服务在第七层协议发起的攻击。攻击者相较其他三层和四层,并不需要控制大量的肉鸡,取而代之的是通过端口扫描程序在互联网上寻找匿名的 HTTP 代理或者 SOCKS 代理,攻击者通过匿名代理对攻击目标发起HTTP 请求。匿名代理服务器在互联网上广泛存在。因此攻击容易发起而且可以保持长期高强度的持续攻击,同样可以隐藏攻击者来源避免被追查。HTTP/CC 攻击的特点:) a/ b& r  b9 h
HTTP/CC 攻击的 ip 都是真实的,分散的
/ U' N/ Y5 J# \$ v8 q: WHTTP/CC 攻击的数据包都是正常的数据包+ H% {; v' G/ n4 u8 r& f
HTTP/CC 攻击的请求都是有效请求,且无法拒绝8 O( i, n  J8 c  F* \- K5 h
HTTP/CC 攻击的是网页,服务器可以连接,ping 也没问题,但是网页就是访问不了9 @9 e$ p2 G+ ^8 n' y
如果 IIS 一开,服务器很快就死,容易丢包。7 `: s& F7 ^0 a' w
用三胖的话描述,HTTP/CC 攻击 就是攻击者对受攻击目标秀演技,演的越好越像正常访问者,就越不容易被目标识别,越不容易被过滤,达到对目标服务器资源造成消耗的目的。' |/ m# K# t4 }& b8 k# S$ T. {& b6 [! h
那如何造成更大的杀伤呢。Web 服务与 DNS 服务类似,也存在缓存机制。如果攻击者的大量请求命中了服务器缓存,那么这种攻击的主要作用仅体现在消耗网络带宽资源上,对于计算和 IO 资源的消耗是非常有限的。因此,高效的 HTTP/CC 攻击 应不断发出针对不同资源和页面的 HTTP 请求,并尽可能请求无法被缓存的资源( 如关键词搜索结果、用户相关资料等 ),这样才能更好的加重服务器的负担,达到理想的攻击效果。当然 HTTP/CC 攻击 也会引起严重的连锁反应,不仅仅是直接导致被攻击的 Web 前端响应缓慢,还间接攻击到后端的 Java 等业务层逻辑以及更后端的数据库服务,增大它们的压力,HTTP/CC 攻击 产生的海量日志数据甚至会对日志存储服务器都带来影响。6 _/ S2 c1 H8 B1 c3 F" g% r
如果 Web 服务器支持 HTTPS,那么进行 HTTPS 洪水攻击是更为有效的一种攻击方式。原因有二,其一,在进行 HTTPS 通信时,Web 服务器需要消耗更多的资源用来认证和加解密。其二,目前一部分防护设备无法对 HTTPS 通信数据流进行处理,会导致攻击流量绕过防护设备,直接对 Web 服务器造成攻击。
, r( p5 H7 ?) @3 S8 k攻击靠演技,防护当然是靠火眼精睛叻。HTTP/CC 攻击 防御主要通过缓存的方式进行,尽量由设备的缓存直接返回结果来保护后端业务。当高级攻击者穿透缓存时,清洗设备会截获 HTTP 请求做特殊处理。早期的方法是对源 IP 的 HTTP 请求频率设定阈值,高于既定阈值的 IP 地址加入黑名单。这种方法过于简单,容易带来误杀,并且无法屏蔽来自代理服务器的攻击,因此逐渐废止,取而代之的是基于 JavaScript 跳转的人机识别方案。HTTP Flood 是由程序模拟 HTTP 请求,一般来说不会解析服务端返回数据,更不会解析 JS之类代码。因此当清洗设备截获到 HTTP 请求时,返回一段特殊 JavaScript 代码,正常用户的浏览器会处理并正常跳转不影响使用,而攻击程序会攻击到空处。 由于 HTTP/CC 攻击 的伪装方式千变万化,很少有策略或者硬件防护能做到完美清洗,所以,针对 HTTP/CC 攻击,我们大多时候需要具备一定技术的网络维护人员进行见招拆招。
, E$ K6 g7 S( n3 l( Y- X  d总的来讲,HTTP/CC 攻击 在于极力伪装正常用户消耗目标服务器资源。而相应的防护就在于受攻击者能否精准识别出攻击者的伪装,来个一针见血的策略来过滤垃圾访问。( 以上攻防分享仅属个人理解,如有雷同,纯属荣幸。如有错误,请不吝指正 ), a# t% U2 z1 Z! g+ M

  R: b/ l, M1 a4 u% L苹果互联多年专注于: 韩国服务器、 韩国服务器租用、 韩国主机租用、 韩国高防服务器、 韩国抗攻击服务器、 韩国主机出租、 韩国主机、 韩国服务器出租、 韩国服务器租赁) R2 Y- R' d5 e5 c/ \

' m& L) M# e/ N# X% J8 w: f, ?3 t2 ?6 |* Y+ _5 c* _2 V0 d7 i
韩国高防服务器(10G ddos防御/ cc防御不限)5 c9 |; q9 m- Y4 d( ?+ I4 h$ z+ ]
CPU:E3-1230( y" `% Z7 J/ I) k9 x# ^3 X  G$ Q: R
内存:4GB4 |5 T5 H2 S5 m
硬盘:500G$ \0 C3 [4 }. }! R5 N! G& a
带宽:10M/不限
5 Y( E2 H& X- p; V0 R  cIP:1个可用IP
: }7 M* ~+ ~+ X价格:2500元/月! P3 u4 j+ t* u
0 o* Y; C$ |( |5 d0 n

9 F4 I0 O/ K* N; [5 t/ p, p2 i韩国高防服务器(100G ddos防御/ cc防御不限)* [, z4 U7 C% }$ R7 M; ]7 z" g0 l

( q( a" t" [% I  l: M5 @4 E& S! tCPU:E5-2609*2(100Gddos.cc不限)
: e4 N# d/ W" p( N% c1 U1 b内存:16G' F8 n+ R, B2 v, \1 g3 }+ I
硬盘:500G
6 Q" N$ H+ j7 ~; `$ q9 N0 I带宽:10M/不限
/ W  f6 @# m, x3 I) S7 BIP:1个可用IP/ F  f* X6 P; x" i& n
价格:16999
. H2 Q! q5 M  p: f--------------------------------------------
: q8 l4 b" q& T! Q- N
) K) O4 H; R3 J% a- o6 Y- s1 \' p十年海外IDC运营经验,买海外服务器,看了苹果互联在决定!( h: ]3 c6 D  o+ r0 S

" T6 X, h- l$ J" o# h5 k' L详情请咨询苹果互联-小宇,我们竭诚为您服务
' t- d9 J2 U: ?, O
" b) f4 p$ A$ k7 Z联系人:小宇. N  {, L) V6 h  a# j  w

% X/ q7 K3 q9 N( q2 d& WQQ:2355427734
- ^9 ?* S  N5 f7 y$ O, G
1 q1 s" P3 A+ A) r; Y9 B电话:18317332150
5 r' u. U5 p" t2 i! G5 c3 J4 V% H
公司:郑州普科信息技术有限公司
# E# m9 T, x% y* D$ U0 @2 }9 i6 \
5 t: x1 ?; L. n7 }地址:河南省郑州市文化路瀚海爱特中心1413、1414、1415室6 B3 @$ j1 u/ s+ Q  i3 Q

  j% D0 ^, z4 d& K8 j

暂时无法加载帖子列表

回复

使用道具 举报

sh123 发表于 2016-06-16 17:39:54 | 显示全部楼层
消灭0回复,我要抢沙发!…
回复

使用道具 举报

a63111 发表于 2026-01-20 11:33:56 | 显示全部楼层
这个分享太实用了,刚好能用到,感谢楼主!
回复

使用道具 举报

小雪儿 发表于 2026-05-10 06:38:26 | 显示全部楼层
完全赞同,我也是这么认为的,英雄所见略同~
回复

使用道具 举报

radarxu 发表于 2026-07-15 08:00:04 | 显示全部楼层
内容很干货,没有多余的废话,值得反复看
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-19 16:01 , Processed in 0.048491 second(s), 29 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表