如果判斷服務器是否在被CC攻擊?
什么是CC攻擊?CC攻擊的前身名為Fatboy攻擊,是利用不斷對網站發送連接請求致使形成拒絕服務的目的。攻擊者通過代理服務器或者肉雞向向受害主機不停地發大量數據包,造成對方服務器資源耗盡,一直到宕機崩潰
怎么判斷是否被CC攻擊?CC攻擊主要工作原理是耗資源,這就需要看是那種攻擊方式,看抓包分析是否是通過多IP,刷新頁面,如果是這是最典型的Cc攻擊。如果cc攻擊你網站打不開,指定會有一種資源耗盡,才會引發網站打不開或者加載緩慢。可自行判斷一下,是下列壹基比總結四種情況中的哪一種。
1、耗Cpu資源黑客用1萬臺肉雞,刷新你網站動態頁面,如果你程序不夠健壯,cpu直接100%
2、耗內存資源黑客只要刷新你動態頁面中搜索數據庫的內容,只要搜索量一大,內存占滿。網站直接打不開或者是非常卡。
3、耗I/o資源黑客找到上傳文件,或者是下載文件的頁面,在不停的上傳與下載,磁盤資源點滿
4、耗帶寬資源下面這個帶寬接10G,攻擊上來2G,能看流量占用多少,如果流量占滿了,服務器直接掉包,掉線。網站一點都打不開。如果自己主機上不去,你可以問運營商要流量圖,機房都有流量圖的。
面對CC攻擊,理論上只需要你的服務器數量與資源可以支持百萬ip每秒訪問,服務就沒問題,所以不差錢,只需要加服務器加資源就可以,但成本非常之高。而CC攻擊防火墻則是通過一些防護策略或接入CDN或者是集群防護來抵御CC攻擊。成本大大降低,是大部分企業的選擇。