什么是CC攻击?

一.什么是cc攻击

1.其前身是一个名为Fatboy的攻击程序,而之所以后来人们会称之为CC,是因为ddos攻击发展的初期阶段,绝大部分ddos攻击都能被业界熟知的“黑洞”(Collapsar,一种安全防护产品)所抵挡,CC攻击的诞生就是为了直面挑战黑洞。所以Challenge Collapsar(挑战黑洞)=CC攻击,如此而来。

2.是针对Web服务在 OSI 协议第七层协议发起的攻击,攻击者极力模仿正常用户的网页请求行为,发起方便、过滤困难,极其容易造成目标服务器资源耗尽无法提供服务。

什么是CC攻击?

二.CC攻击的原理

CC攻击算得上是应用层的DDoS,而且是经过TCP握手协议之后,CC的攻击原理很简单,就是模拟多个用户对一些资源消耗较大的页面不断发出请求,从而达到消耗服务器资源的目的,当服务器一直都有处理不完的大量数据请求时,服务器资源浪费过多,就会造成堵塞,而正常用户的访问也会被终止,网站陷入瘫痪状态。

三.CC攻击的种类

1.肉鸡攻击

一般是黑客使用CC攻击软件,控制大量肉鸡,肉鸡可以模拟正常用户来访问网站,能够伪造合法数据包请求,通过大量肉鸡的合法访问来消耗服务器资源。

2.僵尸攻击

类似于DDoS攻击,僵尸攻击通常是网络层面的DDoS攻击,Web应用层面无法进行太好的防御。

3.代理攻击

相对于肉鸡攻击,代理攻击更容易防御,代理攻击是黑客借助代理服务器生成指向受害网站(受害服务器)的合法网页请求,从而实现DOS和伪装。

什么是CC攻击?

四.CC攻击常见防御手段

1.完善日志

要有保留完整日志的习惯,通过日志分析程序,能够尽快判断出异常访问,同时也能收集有用信息,比如发现单一IP的密集访问,特定页面的URL请求激增等等。

2.屏蔽IP

通过命令或查看日志如果发现CC攻击的源IP,就可以在IIS(Web页面服务组件)、防火墙中设置屏蔽该IP,使该IP没有对Web站点的访问权限,从而达到防御的目的。

3.更改Web端口

通常情况Web服务器都是通过80端口提供对外服务,所以黑客发起攻击的默认端口也是80端口,那么修改Web端口,可以起到防护CC攻击的目的。

4.取消域名绑定

黑客发起攻击时,很可能使用攻击工具设定攻击对象为域名,然后实施攻击,取消域名绑定后,可以让CC攻击失去目标,Web服务器的资源占用率也能够迅速恢复正常,因为通过IP还是可以正常访问的,所以对针对IP的CC攻击取消域名绑定是没用的。

5.网站程序防御

利用网站程序限制IP访问频率,并对程序进行优化进少,生成纯静态页,减少动态情况,可一定程度上减少CC攻击的压力。

6.云防火墙

如高防cdn高防IP高防cdn会对CC攻击访问进行拦截,对正常访客放行,同时利用边缘节点缓存网站资源,适用于网站被大量CC攻击防御;高防IP则是DDOS防火墙,利用高带宽、高硬防的特点,对CC攻击进行识别拦截,如正常用户就放行,也适用于被大量CC攻击防御

「德迅云安全」提供高防服务器_WEB应用防火墙_DDoS高防IP_游戏盾_安全加速CDN (dexunyun.com)icon-default.png?t=M666https://www.dexunyun.com/scdn

原文链接:https://blog.csdn.net/dexun2881281453/article/details/125674441?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522169114730916800225580329%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=169114730916800225580329&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~times_rank-17-125674441-null-null.268%5Ev1%5Ekoosearch&utm_term=cc%E9%98%B2%E6%8A%A4

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/22192

(0)
优速盾-小U的头像优速盾-小U
上一篇 2024年2月7日 05:17
下一篇 2024年2月7日 09:22

相关推荐

  • DNSlog注入学习

    之前一直有看到过DNSlog这个字眼,但一直没有好好去了解一下,最近又接触到了刚好来深入学习下 0x01 什么是DNSlog 我们都知道DNS就是将域名解析为ip,用户在浏览器上输…

    2023年9月1日
    00784
  • 网站安全问题及对策

    (更多信息,请登陆http://www.myalexa.net/) 防火墙是阻止外面的人对你的网络进行访问的任何设备,此设备通常是软件和硬件和组合体,它通常根据一些规则来挑选想要或…

    网站百科 2023年11月7日
    00677
  • 5.SEO优化–URL优化

    url常见不规范种类: 1)同一页面链接不统一; 2)静态化url设置错误; 3)静态和动态ur…

    网站百科 2023年12月30日
    00597
  • 中国移动采购与招标网

    ①企业、个体工商户提供由行政部门颁发的加载统一社会信用代码的营业执照正本或副本; ②事业单位提供由行政部门颁发的加载统一社会信用代码的事业单位法人证书正本或副本; ③法人的分支机构…

    网站百科 2023年9月25日
    00773
  • 华为防火墙AntiDDoS8080

    声明: 1、江苏欧迈科技有限公司所提供产品全部为原厂正规产品,我司不出售翻新机,二手机,等残次品;硬件保修政策及时长按设备原制造厂执行,支持三包规定。 2、价格:官网上列出的价格为…

    网站百科 2023年8月19日
    00694
  • DNS高防是什么?关于DNS高防入门型的防护介绍

    网络安全至关重要,但在上个月,币安智能链(BSC)上多个DeFi项目遭遇DNS劫持攻击,其中包括借贷平台Cream Finance和BSC头部DEX PancakeSwap,虽未造…

    网站百科 2023年12月24日
    00769
  • 香港服务器全方面PK国内服务器

    香港服务器与国内服务器的比较一、不管是海外服务器还是国内服务器,它们的本质都是一样的,产品其实都是一样的,但是由于世界网络的分布情况不同,各国家的网络环境不同,导致国家与国家之间的…

    网站百科 2025年5月18日
    00372
  • 网站推广优化

    随着互联网的发展,越来越多的企业开始选择在线销售,而网站就成为了企业重要的营销渠道之一。建立一个成功的网站不是一件容易的事情,同时更难的是如何推广网站,吸引更多的潜在客户。本文将从…

    2023年12月8日
    00695
  • 46:WAF绕过-信息收集之反爬虫延时代理池技术

    思维导图 网站部署waf时,采用进程抓包工具抓取webpathbrute数据包分析,一般有2种结果: 1.直接误报或者无结果 2.扫描一段时间后突然误报 扫描探针机制 数据包拦截 …

    2023年10月28日
    00727
  • 渗透学习笔记

    一、红队及其目的: 模拟攻击者的战术、技术和工具,提供真实的攻击场景,以便公司从中找出问题,最终提升防御能力。 红队与一般的渗透测试的区别在于,需要尽量低调的进行,那么自然就不能在…

    网站百科 2024年4月22日
    00478

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml