什么是CC攻擊?CC攻擊的前身名為Fatboy攻擊,是利用不斷對網(wǎng)站發(fā)送連接請求致使形成拒絕服務(wù)的目的。攻擊者通過代理服務(wù)器或者肉雞向向受害主機(jī)不停地發(fā)大量數(shù)據(jù)包,造成對方服務(wù)器資源耗盡,一直到宕機(jī)崩潰。
怎么判斷是否被CC攻擊?
CC攻擊主要工作原理是耗資源,這就需要看是那種攻擊方式,看抓包分析是否是通過多IP,刷新頁面,如果是這是最典型的Cc攻擊。如果cc攻擊你網(wǎng)站打不開,指定會(huì)有一種資源耗盡,才會(huì)引發(fā)網(wǎng)站打不開或者加載緩慢??勺孕信袛嘁幌?,是下列四種情況中的那一種。
1.CPU耗盡
黑客利用大量肉雞,刷新你網(wǎng)站動(dòng)態(tài)頁面,產(chǎn)生大量并發(fā),導(dǎo)致cpu直接100%,運(yùn)行在服務(wù)器上的網(wǎng)站直接就會(huì)出現(xiàn)卡慢,甚至打不開的情況。
2.內(nèi)存耗盡
黑客大量刷新你網(wǎng)站的動(dòng)態(tài)請求,會(huì)產(chǎn)生大量內(nèi)存,而內(nèi)存占滿就會(huì)導(dǎo)致網(wǎng)頁打開卡慢等問題。
3. 磁盤IO讀寫超高
我們都知道每種磁盤的IO讀寫速率都有限制,像SSD磁盤一般幾百M(fèi)B左右,黑客利用上傳下載文件在不停的上傳與下載,磁盤資源點(diǎn)滿,一但I(xiàn)O占滿了,那么正常讀寫就會(huì)無法正常工作,直接導(dǎo)致網(wǎng)站打不開,或者打開超時(shí)。
4.耗帶寬資源
現(xiàn)在一般的云服務(wù)器配置都是5M 10M這樣獨(dú)享帶寬,然而這點(diǎn)帶寬對于CC攻擊來說,簡直是螞蟻撼大象,黑客利用世界各地大量的肉雞,很輕松就可以打出5G 10G甚至上百G的流量,而一些服務(wù)商對每臺云服務(wù)器上的帶寬都有上限,一但流入流量超過了5G,他們就會(huì)直接把這個(gè)服務(wù)器的IP拉入黑洞,以保證整體網(wǎng)絡(luò)的穩(wěn)定性,按我們說的就是拔網(wǎng)線。IP進(jìn)不去了,網(wǎng)站自然也打不開。
如何防御CC攻擊?
理論上服務(wù)器配置無限增加就可以防得住CC攻擊,CPU內(nèi)存帶寬配置越高,抵抗能力越大,但是這只是理論上的,就好比你是一個(gè)身強(qiáng)體壯的漢子,跟一群人打架,三四個(gè)人也許對你毫無壓力,但是如果幾百個(gè)人呢?一人一口水你都掛了。
所以防御CC攻擊我們需要幫手。
一,高防IP
高防IP是指擁有專業(yè)的防火墻的IP轉(zhuǎn)發(fā)節(jié)點(diǎn),可以有效攔截非常攻擊。就好像一群人肉搏,你卻擁有盔甲,對方肯定是打不過你的。
二、高防服務(wù)器
和高防IP類似,高防服務(wù)器是指擁有專業(yè)防火墻的服務(wù)器,可以有效攔截CC攻擊。
三、高防CDN
高防CDN是指設(shè)置在全國各地的高防節(jié)點(diǎn),通過分散攻擊來達(dá)到防御作用。就像打群架,對方來100人,但是你有15個(gè)幫手,而且這些幫手個(gè)個(gè)都是練武的,一打10不是問題,那么問題就解決了。
三種防御方法滴盾比較推薦高防服務(wù)器,單機(jī)200G超強(qiáng)防御能力阻擋CC攻擊,詳細(xì)可咨詢客服。