CC攻撃とDDOS攻撃の原則

今日は、cc攻撃とその原理について説明します。Cc攻撃は主にページを攻撃するために使用されます。これは経験があると思います。フォーラムにアクセスする人の数が比較的多い場合、フォーラムのページ数が増えるほど、データベースが大きくなり、アクセス頻度が増えるため、ページを開く速度は比較的遅くなります。高いほど、システムリソースの占有率が高くなり、cc攻撃はこれを最大限に活用し、複数のユーザーが継続的にアクセスするようにシミュレートします。アクセスプロセスでは、まず投稿のコンテンツを読み取り、権限を読み取り、最後に表示する必要があります。私が出てきたとき、私は少なくとも3回データベースにアクセスしました。それは、私たちが食べるときのように、最初に注文し、次に食べて、最後に支払う必要があるようなものです。データベースのサイズが200MBしかない場合、システムはこの200MBのデータベースを検索する可能性があります。これにはどのくらいのCP​​Uリソースと時間が必要ですか?キーワードで検索すると、すべてのデータで確実に一度だけ検索されてしまい、時間がかかります。ここに画像の説明を挿入
同様に、DDOS攻撃、分散型サービス拒否があります。これは、ハッカーによってよく使用され、防止するのが困難です。違いは、CCは主にWebページ用であることです。DDOSは主にIP攻撃を目的としています。いわゆる分散型サービス拒否。これは、攻撃者が異なる場所にある複数のマシンを制御し、これらのマシンを使用して被害者に同時に攻撃を実行することを意味します。大量のデータパケットをターゲットサーバーに送信し、その帯域幅を使い果たし、最終的にターゲットサーバーを麻痺させ、最終的に障害を引き起こします使用する。攻撃ソフトウェアが1秒あたり3000の攻撃パケットを送信できるが、ホストとネットワークブロードバンドは1秒あたり10,000の攻撃パケットを処理できるため、攻撃が効果を発揮しないと仮定します。現時点では、分散拒否サービス攻撃が発生しました。コンピュータとネットワークの処理能力が10倍に増加し、1つの攻撃平面での攻撃が機能しなくなった場合、攻撃者が10個の攻撃平面を使用して攻撃する場合はどうでしょうか。100台はいかがですか?DDoSは、より多くのパペットマシンを使用して攻撃を開始し、以前よりも大規模に被害者を攻撃することです。DDoSに攻撃されるという現象。攻撃されたホスト上には多数の待機中のTCP接続があり、ネットワークには多数の無用なデータパケットがいっぱいです。送信元アドレスが偽であり、トラフィックの無駄なデータを作成してネットワークの輻輳を引き起こし、被害者ホストが外界と正常に通信できなくなり、被害者ホストが提供するサービスまたは送信プロトコルの欠陥を使用して特定のサービス要求を高速で繰り返し発行し、被害者ホストがタイムリーにできないすべての通常のリクエストを処理し、深刻なケースではシステムクラッシュを引き起こします。ここに画像の説明を挿入
簡単な例を挙げると、私はレストランをオープンしました、そして、ビジネスは非常に忙しいです。しかし、ワンエルの家の向かいのレストランは興味がなかったので、ワンエルは私をターゲットにする方法を考えました。彼は私の店に50人の人を呼び、座っては注文しなかったため、他のゲストは食べられませんでした。これは典型的なDidi DDOS攻撃です。では、他にどのような一般的なサイバー攻撃を知っていますか?それを解決する方法を教えてください。
ハリケーンテクノロジー-vx IDC001

おすすめ

転載: blog.csdn.net/weixin_45841668/article/details/107809026