什么是CC攻擊?CC攻擊的前身名為Fatboy攻擊,是利用不斷對(duì)網(wǎng)站發(fā)送連接請(qǐng)求致使形成拒絕服務(wù)的目的。攻擊者通過(guò)代理服務(wù)器或者肉雞向向受害主機(jī)不停地發(fā)大量數(shù)據(jù)包,造成對(duì)方服務(wù)器資源耗盡,一直到宕機(jī)崩潰。
怎么判斷是否被CC攻擊?
CC攻擊主要工作原理是耗資源,這就需要看是那種攻擊方式,看抓包分析是否是通過(guò)多IP,刷新頁(yè)面,如果是這是最典型的Cc攻擊。如果cc攻擊你網(wǎng)站打不開(kāi),指定會(huì)有一種資源耗盡,才會(huì)引發(fā)網(wǎng)站打不開(kāi)或者加載緩慢。可自行判斷一下,是下列四種情況中的那一種。
1.CPU耗盡
黑客利用大量肉雞,刷新你網(wǎng)站動(dòng)態(tài)頁(yè)面,產(chǎn)生大量并發(fā),導(dǎo)致cpu直接100%,運(yùn)行在服務(wù)器上的網(wǎng)站直接就會(huì)出現(xiàn)卡慢,甚至打不開(kāi)的情況。
2.內(nèi)存耗盡
黑客大量刷新你網(wǎng)站的動(dòng)態(tài)請(qǐng)求,會(huì)產(chǎn)生大量?jī)?nèi)存,而內(nèi)存占滿(mǎn)就會(huì)導(dǎo)致網(wǎng)頁(yè)打開(kāi)卡慢等問(wèn)題。
3. 磁盤(pán)IO讀寫(xiě)超高
我們都知道每種磁盤(pán)的IO讀寫(xiě)速率都有限制,像SSD磁盤(pán)一般幾百M(fèi)B左右,黑客利用上傳下載文件在不停的上傳與下載,磁盤(pán)資源點(diǎn)滿(mǎn),一但I(xiàn)O占滿(mǎn)了,那么正常讀寫(xiě)就會(huì)無(wú)法正常工作,直接導(dǎo)致網(wǎng)站打不開(kāi),或者打開(kāi)超時(shí)。
4.耗帶寬資源
現(xiàn)在一般的云服務(wù)器配置都是5M 10M這樣獨(dú)享帶寬,然而這點(diǎn)帶寬對(duì)于CC攻擊來(lái)說(shuō),簡(jiǎn)直是螞蟻撼大象,黑客利用世界各地大量的肉雞,很輕松就可以打出5G 10G甚至上百G的流量,而一些服務(wù)商對(duì)每臺(tái)云服務(wù)器上的帶寬都有上限,一但流入流量超過(guò)了5G,他們就會(huì)直接把這個(gè)服務(wù)器的IP拉入黑洞,以保證整體網(wǎng)絡(luò)的穩(wěn)定性,按我們說(shuō)的就是拔網(wǎng)線。IP進(jìn)不去了,網(wǎng)站自然也打不開(kāi)。
如何防御CC攻擊?
理論上服務(wù)器配置無(wú)限增加就可以防得住CC攻擊,CPU內(nèi)存帶寬配置越高,抵抗能力越大,但是這只是理論上的,就好比你是一個(gè)身強(qiáng)體壯的漢子,跟一群人打架,三四個(gè)人也許對(duì)你毫無(wú)壓力,但是如果幾百個(gè)人呢?一人一口水你都掛了。
所以防御CC攻擊我們需要幫手。
一,高防IP
高防IP是指擁有專(zhuān)業(yè)的防火墻的IP轉(zhuǎn)發(fā)節(jié)點(diǎn),可以有效攔截非常攻擊。就好像一群人肉搏,你卻擁有盔甲,對(duì)方肯定是打不過(guò)你的。
二、高防服務(wù)器
和高防IP類(lèi)似,高防服務(wù)器是指擁有專(zhuān)業(yè)防火墻的服務(wù)器,可以有效攔截CC攻擊。
三、高防CDN
高防CDN是指設(shè)置在全國(guó)各地的高防節(jié)點(diǎn),通過(guò)分散攻擊來(lái)達(dá)到防御作用。就像打群架,對(duì)方來(lái)100人,但是你有15個(gè)幫手,而且這些幫手個(gè)個(gè)都是練武的,一打10不是問(wèn)題,那么問(wèn)題就解決了。
三種防御方法滴盾比較推薦高防服務(wù)器,單機(jī)200G超強(qiáng)防御能力阻擋CC攻擊,詳細(xì)可咨詢(xún)客服。