黑龍江省公安廳交警總隊於今年3月份在互聯網擴大選號範圍,增加備選號池號段的時候。通過安全防禦系統發現互聯網機動車選號系統受到CC攻擊和WEB非法訪問,造成網路擁擠,嚴重威脅網路安全,可能影響選號的公平公正。隨後,省交警總隊主動暫停互聯網選號系統。

近年來,DDoS攻擊勢頭愈演愈烈,其中最麻煩的攻擊手段當選CC攻擊。下面雲師哥給大家祥細講講什麼是CC攻擊,CC有什麼攻擊類型,怎麼判斷自己在被CC攻擊。

什麼是CC攻擊?

CC攻擊是 DDOS(分散式拒絕服務) 的一種,DDoS是針對IP的攻擊,而CC攻擊的是網頁。

CC攻擊來的IP都是真實的,分散的。數據包都是正常的數據包,攻擊的請求全都是有效的請求,無法拒絕的請求。伺服器可以連接,但是網頁就是訪問不了,也見不到特別大的異常流量,但是持續時間長,仍能造成伺服器無法進行正常連接,危害更大。

CC攻擊也是一種常見的網站攻擊方法,攻擊者通過代理伺服器或者肉雞(殭屍電腦)向受害主機不停地發大量數據包,造成對方伺服器資源耗盡,一直到宕機崩潰。

CC攻擊的類型

CC攻擊的種類有四種,直接攻擊,殭屍網路攻擊,代理攻擊,肉雞攻擊。

1,直接攻擊

主要針對有重要缺陷的 WEB 應用程序,一般說來是程序寫的有問題的時候才會出現這種情況,比較少見。

2,殭屍網路攻擊

有點類似於 DDOS 攻擊了,從 WEB 應用程序層面上已經無法防禦。

3,代理攻擊

代理攻擊是黑客藉助代理伺服器生成指向受害主機的合法網頁請求,實現DOS和偽裝。

4,肉雞攻擊

一般指黑客使用CC攻擊軟體,控制大量肉雞發動攻擊,相比代理攻擊更難防禦,因為肉雞可以模擬正常用戶訪問網站的請求,偽造成合法數據包。

怎麼判斷自己在被CC攻擊?

如果CC攻擊你網站打不開,指定會有一種資源耗盡,才會引髮網站打不開,打開卡。

可自行判斷一下,是下列四種情況中的哪一種。

1,耗Cpu資源

黑客用1萬台肉雞,刷新你網站動態頁面,如果你程序不夠健壯,cpu直接100%。

2,耗內存資源

黑客只要刷新你動態頁面中搜索資料庫的內容,只要搜索量一大,內存佔滿。網站直接打不開或者是非常卡。

3,耗I/o資源

黑客找到上傳文件,或者是下載文件的頁面,在不停的上傳與下載,磁碟資源點滿。

4,耗帶寬資源

下面這個帶寬接10G,攻擊上來2G,能看流量佔用多少,如果流量佔滿了,伺服器直接掉包,掉線。網站一點都打不開。

如果自己主機上不去,你可以問運營商要流量圖,機房都有流量圖的。

面對來勢洶洶的CC攻擊,其實最好的方式還是選擇第三方的雲安全廠商(就像我們)來解決問題。

我們敢說,我們防CC在業界非常具有優勢!

我們的安全服務

我們的優勢

我們提供:

安全諮詢:安全產品諮詢、等保合規安全諮詢、電商行業安全諮詢、遊戲行業安全諮詢、互金行業安全諮詢、金融行業安全諮詢。

安全服務:安全架構規劃、安全事件響應、系統漏洞修復、安全產品部署、網站漏洞掃描、系統滲透測試。

安全管家服務:7*24小時快速響應、定期整體安全巡檢、快速風險識別、提供周報/月報、專人專屬服務、提供安全加固建議。

安全監控:基礎安全監控、安全監控大屏、安全事件實時告警、自動郵件安全周報。

混合雲安全:混合雲安全諮詢、混合雲安全規劃、混合雲安全實施、混合雲安全監控、混合雲安全服務。

推薦閱讀:

相关文章