DDoS和CC攻击的技术原理有哪些区别?

互联网企业经常会遭到网络攻击 , 其中最常见的攻击方式就是CC攻击和DDoS攻击这两种 , 很多互联网企业服务器遭到攻击后接入我们墨者盾防御时会问 , 什么是CC攻击 , 什么又是DDoS攻击 , 这两者攻击原理是什么 , 两者的区别又是什么?其实清楚它们的攻击原理 , 也就知道它们的区别了 。 下边墨者安全首席安全顾问“孤之剑”简单说说这两者的工作原理:

DDoS和CC攻击的技术原理有哪些区别?
文章图片
DDoS和CC攻击的技术原理有哪些区别?】CC攻击:
CC的前世是一个攻击程序 , 叫做fatboy , 这是黑客为了挑战一款防DDoS设备开发的 , 它应该算是一个应用层的DDoS , 是发生在TCP3次握手完成之后 , 它发送的ip其实都是真的 。 但是应用层的DDoS比网络层的DDoS更厉害 , 而且现在的大部分商业anti-DDOS设备 , 在防御网络层的DDoS的效果较好 , 应对应用层的DDoS攻击目前是还没有有效的手段 。 其实CC的攻击原理也比较简单 , 就是对一些那些比较耗费资源应用页面不停的发出请求 , 从而达到消耗服务器资源的目的 , 在web应用中 , 查询数据库 , 读写硬盘文件的等操作都是比较消耗资源的 。
DDOS攻击:
DDoS的攻击原理是:利用网络过载进行干扰或是阻碍正常的网络通讯 , 然后向服务器申请大量的请求 , 导致服务器超负荷运行 。 从而达到阻断正常数据请求 , 也就是阻碍正常访客对服务器发出的正常请求 。 几种比较常见的DDoS攻击有ICMPflood , SYNflood , UDPflood , 而SYNflood又是最常见的攻击方式 , 它是利用TCP协议设计中的缺陷(3次握手)进行的 , 在它攻击的时候会制造很多的伪ip源地址 , 然后向服务器发送大量的SYN包 , 之后服务器会返回ACK/SYN包 , 但是IP是伪造的 , 所以服务器是不会受到应答的 , 会重试3-5次 , 并且等待一个SYNtime(一般是39秒到2分钟) , 如果超时则丢弃这个连接 。
攻击者发送大量的这种伪造源地址的SYN请求 , 服务端会消耗很多的资源(CPU和内存)来处理这种半连接 , 同时还要对这些请求进行SYN/ACK重试 , 最后的结果就是服务器无暇理睬正常的连接请求 , 导致拒绝服务 。 这就是DDoS的攻击原理 。

DDoS和CC攻击的技术原理有哪些区别?
文章图片
这两者的主要区别在于:CC攻击模拟用户对一些比较消耗资源的网页进行攻击 , 而DDoS攻击则是针对ip进行攻击 , 两者的攻击方式虽然不一样 , 但造成的后果都是导致正常用户无法访问 。 如果服务器没有做好防御措施 , 遭到很小的攻击就会被服务器运营商“黑洞” , 多次攻击“黑洞”时间就会越来越长 , 用户大量流失 。

DDoS和CC攻击的技术原理有哪些区别?
文章图片
年底是网络攻击的“高发期” , 而发起DDoS攻击的成本越来越低 , 技术难度也不高 。 墨者安全资深安全专家“安大师”建议互联网企业提高自身网络安全意识 , 提前做好安全防护措施 , 保证服务器稳定运行 , 避免因CC攻击和DDoS攻击给企业造成经济损失 。