什么是CC攻擊?
CC攻擊是攻擊者借助代理服務(wù)器或者大量肉雞模擬多個用戶不斷訪問目標(biāo)網(wǎng)站,生成指向受害主機的合法請求,實現(xiàn)DDoS和偽裝攻擊。
因需處理大量請求及后臺數(shù)據(jù)庫查詢動作,服務(wù)器CPU、內(nèi)存、帶寬等資源長時間被占用浪費,無法處理完持續(xù)的高并發(fā)請求,進而引起堵塞,反應(yīng)緩慢或直接陷入癱瘓狀態(tài)。最終導(dǎo)致訪目標(biāo)網(wǎng)站或應(yīng)用無法正常提供服務(wù)。
因需處理大量請求及后臺數(shù)據(jù)庫查詢動作,服務(wù)器CPU、內(nèi)存、帶寬等資源長時間被占用浪費,無法處理完持續(xù)的高并發(fā)請求,進而引起堵塞,反應(yīng)緩慢或直接陷入癱瘓狀態(tài)。最終導(dǎo)致訪目標(biāo)網(wǎng)站或應(yīng)用無法正常提供服務(wù)。
下面我們來盤點下市面上常見的CC攻擊類型:
1.肉雞攻擊
黑客使用CC攻擊軟件,控制大量肉雞模擬正常用戶訪問網(wǎng)站,偽造合法數(shù)據(jù)包請求,消耗服務(wù)器資源;
2.代理攻擊
黑客借助代理服務(wù)器生成指向受害網(wǎng)站(受害服務(wù)器)的合法網(wǎng)頁請求,從而實現(xiàn)DOS和偽裝,相對肉雞攻擊更容易防御;
3.僵尸攻擊
攻擊者通過各種途徑傳播“僵尸程序”,感染用戶電腦。通常是網(wǎng)絡(luò)層面的DDoS攻擊,Web應(yīng)用層面無法進行太好的防御;
4.SYN-CC攻擊
攻擊者直接使用高并發(fā)來請求目標(biāo)導(dǎo)致目標(biāo)網(wǎng)站或應(yīng)用無法提供正常服務(wù),較為常見;
5.POST流量耗用型
攻擊者惡意提交數(shù)據(jù)交互導(dǎo)致服務(wù)中斷,帶寬耗用很高,通常也會消耗掉大額的短信費用;
6.模擬UA以及常規(guī)的百度偽裝
屬于常規(guī)偽裝攻擊,大部分網(wǎng)站攻擊中一般會出現(xiàn)偽裝百度的CC攻擊,非常普遍;
7.瀏覽器漏洞CC請求攻擊
利用瀏覽器漏洞控制瀏覽器來發(fā)動攻擊,該類攻擊不是偽裝,是真實請求,比較難防護的攻擊類型;
8.路由盒子劫持攻擊
這類攻擊請求也是合法的,且路由盒子量非常龐大,較難防御,但較少出現(xiàn)。