什么是CC攻击?与DDoS攻击有什么区别

在CSDN学Golang工程组件(高性能RPC框架gRPC 定义服务需要先编写.proto文件。这个文件描述了消息类型、服务方法以及数据格式等信息。上面的代码定义了一个名为myserviceRequest和Response。同时还定义了一个名为MyService的服务,提供了一个名为Send的方法,该方法接收一个Request类型参数并返回一个Response类型结果。此时会在同一目录下生成一个与.proto文件同名的.go文件,其中包含自动生成的Go代码。根据自动生成的Go代码编写服务器端程序,在程序中实现定义好的服务方法。上面的代码中,我们实现了。 阅读详情

CC攻击的前身

CC攻击的前身是一个名为Fatboy攻击程序,而之所以后来人们会成为CC,是因为DDOS攻击发展的初期阶段,绝大部分DDOS攻击都能被业界熟知的“黑洞”(collapsar,一种安全防护产品)所抵挡,CC攻击的诞生就是为了直面挑战黑洞。所以Challenge Collapsar(挑战黑洞)=CC攻击,如此而来。

CC攻击的原理是什么?

CC攻击算得上是应用层的DDoS,而且是经过TCP握手协议之后,CC的攻击原理很简单,就是模拟多个用户对一些资源消耗较大的页面不断发出请求,从而达到小号服务器资源的目的,当服务器一直都有处理不完的大量数据请求时,服务器资源浪费过多,就会造成堵塞,而正常用户的访问也会被终止,网站陷入瘫痪状态。

CC攻击的类型

  1. 肉鸡攻击

一般是黑客使用CC攻击软件,控制大量肉鸡,肉鸡可以模拟正常用户来访问网站,能够伪造合法数据包请求,通过大量肉鸡的合法访问来消耗服务器资源。

2、僵尸攻击

类似于DDoS攻击,僵尸攻击通常是网络层面的DDoS攻击,web应用层面无法进行太好的防御。

3、代理攻击

相对于肉鸡攻击,代理攻击更容易防御,代理攻击是黑客借助代理服务器生成指向受害网站(受害服务器)的合法网页请求,从而实现DOS和伪装。

CC攻击常见防御手段

  1. 完善日志

要有保留完整日志的习惯,通过日志分析程序,能够尽快判断出异常访问,同时也能收集有用信息,比如发现单一IP的密集访问,特定页面的URL请求激增等等。

2、屏蔽IP

上面提到的日志就有用了,通过命令或查看日志如果发现CC攻击的源IP,就可以在IIS(web页面服务组件)、防火墙中设置该IP,使该IP没有对web站点的访问权限,从而达到防御的目的。

3、更改web端口

通常情况web服务器都是通过80端口提供对外服务,所以黑客发起攻击的默认端口也是80端口,那么修改web端口,可以起到防护CC攻击的目的。

4、取消域名绑定

黑客发起攻击时,很可能使用攻击工具设定攻击对象为域名,然后实施攻击,取消域名绑定后,可以让CC攻击失去目标,web服务器的资源占用率也能够迅速恢复正常,因为通过IP还是可以正常访问的,所以对针对IP的CC攻击取消域名绑定是没有用的。

DDOS简介

DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用,从而造成服务器拒绝正常流量服务。就如酒店里的房间是有固定的数量的,比如一个酒店有50个房间,当50个房间都住满人之后,再有新的用户想住进来,就必须要等之前入住的用户先出去。如果入住的用户一直不出去,那么酒店就无法迎接新的用户,导致酒店负荷过载,这种情况就是“拒绝服务”。如果想继续提供资源,那么酒店应该提升自己的资源量,服务器也是同样的道理。

DDoS攻击的方法

一种服务需要面向大众就需要提供用户访问接口,这些接口恰恰就给了黑客有可乘之机,如:可以利用TCP/IP协议握手缺陷消耗服务端的链接资源,可以利用UDP协议无状态的机制伪造大量的UDP数据包阻塞通信信道。可以说,互联网的世界自诞生之日起就不缺乏被DDoS利用的攻击点,从TCP/IP协议机制到CC、DNS、NTP反射类攻击,更有甚者利用各种应用漏洞发起更高级更精确的攻击。

从DDoS的危害性和攻击行为来看,我们可以将DDoS攻击方式分为以下几类:

  1. 资源消耗类攻击

资源消耗是比较典型的DDoS攻击,最具代表性的是:Syn Flood、Ack Flood、UDPFlood。这类攻击的目标很简单,就是通过大量请求消耗正常的带宽和协议栈处理资源的能力,从而达到服务端无法正常工作的目的。

2、服务消耗性攻击

相比资源消耗类攻击,服务消耗类攻击不需要太大的流量,它主要是针对服务的特定进行精确定点打击,如web的CC,数据服务的检索,文件服务的下载等。这类攻击往往不是为了拥塞流量通道或协议处理通道,它们让服务端始终处理高消耗型的业务的忙碌状态,进而无法对正常业务进行响应。

3、反射类攻击

反射攻击也叫放大攻击,该类攻击以UDP协议为主,一般请求回应的流量远远大于请求流量本身流量的大小。攻击者通过流量被放大的特点以较小的流量带宽就可以制造出大规模的流量源,从而对目标发起攻击。反射类攻击严格意义上来说不算是攻击的一种,它只是利用某些服务的业务特征来实现用更小的代价发动Flood攻击。

虽然DDoS攻击和CC攻击的诞生都是利用了TCP/IP 协议的缺陷,但他们还是有一定区别的。

1.攻击对象不同:

DDoS是针对IP的攻击。

CC攻击针对的是网页。

2.危害不同:

DDoS攻击危害性较大,更难防御。

CC攻击的危害不是毁灭性的,但是持续时间长。

3.门槛不同

DDoS攻击门槛高,攻击者一般需要在攻击前搜集被攻击目标主机数目、地址情况、目标主机的配置性能等资料,盲目攻击可能导致效果不佳。

CC攻击门槛低,利用更换IP代理工具即可实施攻击,且目标比较明确,黑客水平比较低的用户也能进行。

4.流量大小不同:

DDoS攻击比CC攻击所需要流量更大,且CC攻击有时不需要很大的流量。

通过上面的介绍,我们可以看出CC攻击和DDoS攻击的区别最主要的是攻击对象的不同,CC攻击主要针对网站,DDoS攻击主要针对ip,严格来说,CC攻击是DDoS攻击的一种方式,只是针对的对象不同罢了。

Python gRPC 与跨语言 gRPC 调用 Python gRPC 与跨语言 gRPC 调用 本文是我上一篇文章《 Go 微服务基础:Protobuf & gRPC》的延伸,在开始本文前,建议先看一看那篇文章。 在《 Go 微服务基础:Protobuf & gRPC》一文中,我们介绍了 protobuf 的基础。随后定义了一个 userinfo proto 作为接口,实现了一套 Golang 版本的服务端、客户端。 本文中,我们继续使用那个 userinfo proto 作为接口,去实现一套 Python 版本的服务端、客户端,在实例 阅读详情

相关推荐

第三章:开始使用 gRPCGolang——深入 Protocol Buffers

本文系统介绍了Protocol Buffers在Go语言中的使用。首先讲解了Protobuf的优势,包括二进制格式的高效性和强类型定义的安全性。然后通过用户管理服务示例,详细演示了.proto文件的编写规范,包括消息定义、枚举类型和服务接口。文章还深入解析了Protobuf的编码原理,并提供了Go代码生成和实际应用的具体方法。最后强调了版本兼容性的重要性和CI/CD自动化集成的最佳实践,为构建可靠微服务提供了完整解决方案。下一章将探讨六边形架构在微服务中的应用。

分享AI、区块链技术及应用,未来已来 224

Go多进程同步

Go多进程同步 Go_chan chan 可以理解为队列,遵循先进先出的规则。 在说 chan 之前,咱们先说一下 go 关键字。 在 go 关键字后面加一个函数,就可以创建一个线程,函数可以为已经写好的函数,也可以是匿名函数。 举个例子: func main() { fmt.Println("main start") go func() { fmt.Println("goroutine") }() fmt.Println("main end") } 输出: main start main

Lee_blog的博客 1588

gorsync:gorsync实现网站的备份,文件同步,不同系统的文件同步gorsync分为客户端和服务端两部分; gorsync支持大文件传输; gorsync支持网络限速; gorsync支持ip访控制

同步 gorsync实现网站的备份,文件同步,不同系统的文件同步gorsync支持大文件传输; gorsync支持网络限速; gorsync支持ip访控制 gorsync支持文件后缀和隐藏文件过滤 gorsync分为客户端和服务端两部分,可独立使用。服务器端支持客户端端使用连接池。

服务器之间文件同步 go,基于golang文件实时监控并同步远端服务器工具

### SftpSync基于golang开发的 文件实时同步软件### 前言1.本人是个重度某度云用户,但是云盘的速度不开会员的情况下真是太慢了,而且也不能实时备份,所以想过自己搭建一个NAS。写个程序能可以实时把我的工作目录备份到NAS上。2.工作中,我们开发组想搭建一个公共的开发机,但是samba协议挂在到本地以后无法用svn 或git 与版本库同步,最近突然想到其实也可以用实时同步的程序,把...

weixin_42436482的博客 1124

Go实现http同步文件操作 - 增删改查

即页面展示不存在该文件。你也可以再利用savePage来生成一个。项目下的文件已经被删除,若此时再次执行则会提示无法删除。文件,如果存在,则会返回页面文件内容。使用bufio操作文件,可以更换其它方式。一个简单的webApp就完成了。尝试在文本框输入内容,这里输入。,然后点击Save进行保存。页面展示的内容为文件的内容。内容添加文件后缀,固定为。运行程序,到浏览器输入。会查看当前项目下是否存在。运行程序,到浏览器输入。运行程序,到浏览器输入。页面也会展示成功的提示。

小小码农 1408

go 文件传输服务器,tcp之间传输文件go实现

服务端package mainimport ("io""os""net""fmt")func revFile (fileName string, conn net.Conn) {defer conn.Close()fs,err := os.Create(fileName)defer fs.Close()if err != nil {fmt.Println("os.Create err =",err...

weixin_32792909的博客 674

深入理解grpc-go(一):从hello world说起

本文以hello world为例,讲述了从pb文件生成golang代码,到grpc client端调用server端获取数据的整个过程。

ta206的博客 824

grpc服务gobang版本

安装配置grpc-golang linux安装配置很简单 windows参考https://blog.csdn.net/tyler_xiang/article/details/78529358 编写协议文件 编写协议文件pi.proto syntax = "proto3"; package pi; // pi service service PiCalculator { // pi...

newdas123的博客 355

Golang笔记 6.3 RPC 编程之 gRPC

本篇笔记演示了如何使用 gRPC 框架,包括 proto 文件定义服务,使用 pb 编译器产生代码,最后使用 gRPC API 编写 client 和 server 代码。

IoT小能手 953

grpc使用总结(golang)

异步模式使用场景:当一个任务的处理时间比较长时,不能一直占用工作线程,需要异步启动另一个线程去做,完成之后通知回server的工作线程处理,总之,就是不能阻塞工作线程。grpc异步模式使用【ServerCompletionQueue】队列承载客户端的请求事件(事件类型需要提前注册),当客户端发来请求,从队列中取出请求,并对其进行处理。客户端向服务端发送流式请求。注册事件---等待请求---获取请求---入队列---出队获取任务---处理---返回---完成状态入队列---清理本次处理申请的资源。

liupenglove的专栏 7070

[Go]grpc与流式rpc简介

文章目录gRPC安装安装protoc安装golang插件生成简单gRPC定义proto服务端客户端流式gRPC定义proto服务端客户端proto3数据类型 gRPC是一个语言中立、平台中立、高性能、通用的开源RPC框架;基于ProtoBuf(Protocol Buffers)序列化协议开发,且支持众多开发语言。 gRPC安装 安装protoc 从 https://github.com/google/protobuf/releases下载预编译的“protoc编译器”,用于生成gRPC服务代码。 解压zip

飞鹰技术 2545

gRPC 实操指南(golang

grpc实例--golang

cbmljs的博客 3608

Go 后端常见权限题完整整理

后端常见权限题完整整理

weixin_51380508的博客 373

Go 1.27 重磅发布:泛型方法落地、json/v2 世、后量子加密与 Goroutine 泄漏检测

Go 1.27 重磅更新摘要 Go 1.27 正式发布,带来多项重要改进: 泛型方法正式落地,支持方法级类型参数,解决了容器类库的转换难题,调用更自然(如 c.Convert[int]()); encoding/json/v2 全新推出,提供更严格的JSON处理、性能优化及选项式配置,老包底层已由v2实现支撑; 后量子加密支持升级,新增 crypto/mldsa 实现ML-DSA签名方案,TLS支持完整后量子握手; 运行时优化包括小型对象分配提速30%、正式可用的Goroutine泄漏检测工具; 其他亮点:

phplife的技术专栏,专注于php,golang,ai等技术应用 312

Go 打造的 CLI 版通用型 AI Agent,聊聊 covo-agent 的诞生

【摘要】本文介绍了作者开发Go语言AI Agent框架covonaut及其应用产品covo-agent的历程。由于Go生态缺乏成熟的Agent框架,作者从零打造了纯Go实现、生产可用的covonaut,包含工具注册、上下文压缩、工作流编排等完整功能。为验证框架实用性,作者开发了终端通用AIAgent产品covo-agent,通过TUI交互、多场景模式、丰富工具链等功能深度测试框架能力。这种"吃自己狗粮"的开发方式形成良性循环:产品需求驱动框架优化,框架升级反哺产品体验。最终形成了一套经过

路多辛的所思所想 313

Go学习笔记:包管理与项目组织——模块、导入导出与 init 执行顺序

Go包系统简明指南 本文介绍了Go语言的包管理系统核心概念和最佳实践: 包组织结构:Go采用"一个目录一个包"的简洁设计,包名通常与目录名一致 可见性规则:通过首字母大小写控制导出/私有,大写公开,小写私有 导入机制:支持标准导入、别名导入和空导入(仅执行init) 初始化流程:init函数自动执行,所有init完成后才进入main 项目结构:展示了标准Go项目目录布局和包划分方式 注意事项:包括避免循环依赖、子包独立性等重要原则 关键特点: 简单明确的设计哲学 严格的可见性控制 自动化的初始化流程 禁止循

欢迎访问我的个人博客:https://www.lxpavilion.top/ 291

我把 OpenAI 协议塞进了 Go 工具库:go-commons 开始支持 AI 了

Go 工具库 go-commons 新增了 AI 功能模块,从传统通用工具转型为支持 AI 基础设施的 Go 标准库。作者通过统一接口设计,实现了供应商无关的 AI 调用能力,包括 OpenAI 兼容 API、流式输出等功能。核心设计包括: 抽象 Client 接口,支持不同 AI 提供商的无缝切换 定义统一的角色类型 Role 和消息结构 Message 标准化的请求 Request 和响应结构 支持工具调用和流式传输等高级功能 这种设计使得业务代码无需关心底层 AI 提供商(如 OpenAI、DeepS

JavaPub 201

不用守着直播间:在飞牛NAS部署Bililive-go,自动监控并保存直播录像

Bililive-go是一款开源直播录制工具,可自动监控多个平台直播间并在开播时录制直播流。文章介绍了如何在飞牛NAS通过Docker部署Bililive-go实现无人值守自动录播。该工具直接获取直播流而非屏幕录制,避免录制无关内容,特别适合同时监控多个直播间。部署后通过Web界面管理录制任务,视频文件保存在NAS指定目录。文中还提到直播文件体积较大(4小时直播约20GB),建议使用大容量存储并定期清理。最后介绍了如何通过cpolar实现远程管理录播任务,方便随时添加直播间或查看录制状态。

私聊前往站内信:https://i.csdn.net/#/msg/chat/weixin_44976692 1万+
上一篇: FTP上传经常中断
下一篇: 原神:直接抽十连真的比单抽好吗?颠覆你认知的抽卡规律
德迅云安全--陈琦琦
博客等级 码龄5年 1186粉丝 · 244原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值