×

cc是什么意思?CC攻击原理是什么?

分类:虚机资讯 编辑: 浏览量:100
2021-06-28 14:31:09
  说到cc,可能很多朋友会问cc是什么?cc主要是用来攻击页面的,如果网站被cc了,网页打开的速度会变得很慢。那网站被cc的具体危害有哪些?CC攻击原理是什么?防御方法有哪些?跟着新网一起去看看!

  一、cc是什么意思

  在电子邮件系统中,cc表示“抄送”的意思。即:你寄给别人的电子邮件,除了给那个主要的人之外,同时还将该邮件发送给别的人。这就是cc的意思。另外,在UNIX操作系统中,cc还表示C语言编译器的命令。

  二、网站被cc的具体危害

  1.cc攻击会导致网站访问速度异常缓慢,就算真实的用户访问量很少,打开速度也很慢,导致客户流失。

  2.网站长时间被cc攻击,会导致好不容易做上来的关键词排名瞬间消失,网站访问量瞬间减少,导致排名消失。

  3.cc会占大量服务器资源,哪怕你的服务器再好,也经受不起长时间的cc攻击,导致网站崩溃

  4.网站打开速度过慢 ,会消耗客户的耐心,导致用户流失,跳出量级高,损害网站的形象。

  CC攻击是DDOS(分布式拒绝服务)的一种形式,也是近年来一种常见的网站攻击形式,其攻击原理是通过代理服务器或者肉鸡向受害主机不停地发大量数据包,造成对方服务器资源耗尽,直到对方服务器宕机崩溃。可以说CC攻击会造成很大的影响,使真正的用户访问不了或者很慢,会导致大批用户流失,给企业造成巨大的损失。



  常规类型的CC是比较好防御的,可以在源服务器内假装安全软件设置策略;使用CDN服务;使用高防服务器、提高服务器配置。但现在的CC已经演变很多类型,渗透、穿墙、变异、混合等等。接下来简单介绍几种常用的防止网站被CC的方法。

  三、CC攻击原理

  CC(ChallengeCollapsar,挑战黑洞)攻击是DDoS攻击的一种类型,使用代理服务器向受害服务器发送大量貌似合法的请求。CC根据其工具命名,攻击者使用代理机制,利用众多广泛可用的免费代理服务器发动DDoS攻击。许多免费代理服务器支持匿名模式,这使追踪变得非常困难。

  CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。

  四、防御方法

  对于CC攻击.其防御必须采用多种方法,而这些方法本质上也是在提高服务器的并发能力。

  1、服务器垂直扩展和水平扩容

  资金允许的情况下,这是最简单的一种方法,本质上讲,这个方法并不是针对CC攻击的,而是提升服务本身处理并发的能力,但确实提升了对CC攻击的承载能力。垂直扩展:是指增加每台服务器的硬件能力,如升级CPU、增加内存、升级SSD固态硬盘等。水平扩容:是指通过增加提供服务的服务器来提升承载力。上述扩展和扩容可以在服务的各个层级进行,包括:应用服务器、数据库服务器和缓存服务器等等。

  2、数据缓存(内存级别,不要用文件)

  对于服务中具备高度共性,多用户可重用,或单用户多次可重用的数据,一旦从数据库中检索出,或通过计算得出后,最好将其放在缓存中,后续请求均可直接从缓存中取得数据,减轻数据库的检索压力和应用服务器的计算压力,并且能够快速返回结果并释放进程,从而也能缓解服务器的内存压力。要注意的是,缓存不要使用文件形式,可以使用redis、mem—cached等基于内存的nosql缓存服务,并且与应用服务器分离,单独部署在局域网内。局域网内的网络IO肯定比起磁盘IO要高。为了不使局域网成为瓶颈,千兆网络也是有必要的。

  3、页面静态化

  与数据缓存一样,页面数据本质上也属于数据,常见的手段是生成静态化的html页面文件,利用客户端浏览器的缓存功能或者服务端的缓存服务,以及CDN节点的缓冲服务,均可以降低服务器端的数据检索和计算压力,快速响应结果并释放连接进程。

  4、用户级别的调用频率限制

  不管服务是有登陆态还是没登陆态,基于session等方式都可以为客户端分配唯一的识别ID(后称作SID),服务端可以将SID存到缓存中。当客户端请求服务时,如果没有带SID(cookie中或请求参数中等),则由服务端快速分配一个并返回。可以的话,本次请求可以不返回数据,或者将分配SID独立出业务服务。当客户端请求时带了合法SID(即SID能在服务端缓存中匹配到),便可以依据SID对客户端进行频率限制。而对于SID非法的请求,则直接拒绝服务。相比根据IP进行的频率限制,根据SID的频率限制更加精准可控,可最大程度地避免误杀情况。

  5、IP限制

  最后,IP限制依然可以结合上述规则一起使用,但是可以将其前置至)JCb层的防火墙或负载均衡器上去做,并且可以调大限制的阈值,防止恶意访问穿透到应用服务器上,造成应用服务器压力。

  cc是什么意思?看完上面由新网带来的内容,我们已经知道了。除了这个,我们还知道了网站被cc的具体危害有哪些?CC攻击原理是什么?防御方法有哪些?如果想阻止cc攻击,就一定要加强防御,而其防御则必须采用多种方法。不知道大家对这方面还有什么疑问呢?

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科

免费咨询获取折扣

Loading