我們目前網(wǎng)上的高防服務(wù)器,是指的防DDOS攻擊,不是防CC攻擊。雖然都會(huì)占用流量打死服務(wù)器,但有本質(zhì)區(qū)別。
DDoS是洪水攻擊,發(fā)起虛假IP的連接占用流量和讓服務(wù)器死機(jī),或者拒絕服務(wù)。DDOS特性比較好判斷,CC就是正常訪問(wèn),只是超量而己,只能用WAF這種去過(guò)濾
CC攻擊 攻擊者借助代理服務(wù)器生成指向受害主機(jī)的合法請(qǐng)求,實(shí)現(xiàn)打死服務(wù)器,就叫:CC(Challenge Collapsar)。CC主要是用來(lái)攻擊頁(yè)面的。大家都有這樣的經(jīng)歷,就是在訪問(wèn)論壇時(shí),如果這個(gè)論壇比較大,訪問(wèn)的人比較多,打開(kāi)頁(yè)面的速度會(huì)比較慢,訪問(wèn)的人越多,論壇的頁(yè)面越多,數(shù)據(jù)庫(kù)壓力就越大,被訪問(wèn)的頻率也越高,占用的系統(tǒng)資源也就相當(dāng)可觀。
分布式拒絕服務(wù)攻擊(英文意思是Distributed Denial of Service,簡(jiǎn)稱DDoS)是指處于不同位置的多個(gè)攻擊者同時(shí)向一個(gè)或數(shù)個(gè)目標(biāo)發(fā)動(dòng)攻擊,或者一個(gè)攻擊者控制了位于不同位置的多臺(tái)機(jī)器并利用這些機(jī)器對(duì)受害者同時(shí)實(shí)施攻擊。
簡(jiǎn)而言之,CC攻擊只針對(duì)網(wǎng)站程序,而DDOS可以針對(duì)服務(wù)器的任何服務(wù),哪怕是PING或者22端口。