关于 CC 攻击(ChallengeCoHapsar,挑战黑洞)
CC 攻击是 DDOS 攻击的一种常见类型,攻击者借助代理服务器生成指向受害主机的合法请求,实现 DDOS 和伪装。CC 攻击是一种针对 Http 业务的攻击手段,该攻击模式不需要太大的攻击流量,它是对服务端业务处理瓶颈的精确打击。
攻击目标
大量数据运算、数据库访问、大内存文件等,攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到岩机崩溃。
最简单的理解,3000 台电脑同时访问你的网站开三个浏览器按住 F5 是一种什么样的体验,有点特点的,死循环请求搜索接口,批量访问大文件等等!比如这个 URL 就是一个搜索接口,我测试的时候还没有做频率限制,和分页限制,100 并发压测直接就凉了,随后直接加上了频率限制!
特征
被攻击服务器,一瞬间会带宽飙升,随后 CPU,内存,io,随着飙升!
特点
就是攻击方式简单,隐藏性高,量大!
缺点
需要持续压制直至攻击服务器岩机,如果在中途停止了压测,一般情况下服务器很快就能恢复,或者宕机服务自动重启,恢复业务正常运行!