如何判断是不是被CC攻击?

什么是CC攻击?CC攻击的前身名为Fatboy攻击,是利用不断对网站发送连接请求致使形成拒绝服务的目的。攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。

CC攻击主要工作原理是耗资源,这就需要看是那种攻击方式,看抓包分析是否是通过多IP,刷新页面,如果是这是最典型的Cc攻击。如果cc攻击你网站打不开,指定会有一种资源耗尽,才会引发网站打不开或者加载缓慢。可自行判断一下,是下列四种情况中的那一种。

一、CPU耗尽

黑客利用大量肉鸡,刷新你网站动态页面,产生大量并发,导致cpu直接100%,运行在服务器上的网站直接就会出现卡慢,甚至打不开的情况。

二、内存耗尽

黑客大量刷新你网站的动态请求,会产生大量内存,而内存占满就会导致网页打开卡慢等问题。

三、磁盘IO读写超高

我们都知道每种磁盘的IO读写速率都有限制,像SSD磁盘一般几百MB左右,黑客利用上传下载文件在不停的上传与下载,磁盘资源点满,一但IO占满了,那么正常读写就会无法正常工作,直接导致网站打不开,或者打开超时。

四、消耗带宽资源

现在一般的云服务器配置都是5M 10M这样独享带宽,然而这点带宽对于CC攻击来说,简直是蚂蚁撼大象,黑客利用世界各地大量的肉鸡,很轻松就可以打出5G 10G甚至上百G的流量,而一些服务商对每台云服务器上的带宽都有上限,一但流入流量超过了5G,他们就会直接把这个服务器的IP拉入黑洞,以保证整体网络的稳定性,按我们说的就是拔网线。IP进不去了,网站自然也打不开。

如何防御CC攻击?

可以使用极速盾高防cdn分担以及过滤攻击压力,高防cdn是通过多台分布式的高防节点,通过分散攻击来达到防御作用。

版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《如何判断是不是被CC攻击?》
文章链接:https://zhuji.vsping.com/210525.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。