近几年,网络恶意打击逐渐增多,很多网站饱受困扰,而其中最为常见的恶意打击就是CC以及DDoS打击,对于一些防御能力较弱的网站来说,一旦遭遇这些打击,轻则网站瘫痪,重则直接影响流量导致无法生存,那么DDoS打击和CC打击区别在哪里?哪一个对服务器伤害比较大?下面来简单分析一下
DDoS打击
DDoS打击(分布式拒绝服务打击)指借助于客户/服务器技术,将多个计算机联合起来作为打击平台,对一个或多个目标发动DDoS打击,从而成倍地提高拒绝服务打击的威力
DDoS的打击方式有很多种,最基本的DoS打击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应,单一的DoS打击一般是采用一对一方式的,当打击目标CPU速度低、内存小或者网络带宽小等等各项指标不高的性能,它的效果是明显的,分布式的拒绝服务打击手段(DDoS)就应运而生了,DDoS就是利用更多的傀儡机(肉鸡)来发起进攻,以比从前更大的规模来进攻受害者
CC打击
CC打击是DDoS打击的其中一种,是目前应用层打击的主要手段之一,相比其它的DDoS打击CC似乎更有技术含量一些,CC打击借助代理服务器生成指向目标系统的合法请求,实现伪装和DDoS,我们都有这样的体验,访问一个静态页面,即使人多也不需要太长时间,但如果在高峰期访问论坛、贴吧等,那就很慢了,因为服务器系统需要到数据库中判断访问者否有读帖、发言等权限,访问的人越多,论坛的页面越多,数据库压力就越大,被访问的频率也越高,占用的系统资源也就相当可观
CC打击就充分利用了这个特点,模拟多个正常用户不停地访问如论坛这些需要大量数据操作的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的请求,网络拥塞,正常访问被中止,这种打击技术性含量高,见不到真实源IP,见不到特别大的异常流量,但服务器就是无法进行正常连接
DDoS打击和CC打击的区别
虽然DDoS打击和CC打击的诞生都是利用了TCP/IP 协议的缺陷,但他们还是有一定区别的
打击对象不同
DDoS是针对IP的打击;
CC打击针对的是网页
危害不同
DDoS打击危害性较大,更难防御;
CC打击的危害不是毁灭性的,但是持续时间长
门槛不同
DDoS打击门槛高,打击者一般需要在打击前搜集被打击目标主机数目、地址情况、目标主机的配置性能等资料,盲目打击可能导致效果不佳;
CC打击门槛低,利用更换IP代理工具即可实施打击,且目标比较明确,黑客水平比较低的用户也能进行
流量大小不同
DDoS打击比CC打击所需要流量更大;
CC打击有时不需要很大的流量
简单来说,DDoS打击和CC打击都能使服务器宕机无法访问,最终都会造成一定损失,当对用户自身造成损失时,就不存在哪一个伤害更大的问题了