分布式拒絕服務(DDoS:Distributed Denial of Service)攻擊指借助于客戶/服務器技術,将多個計算機聯合起來作為攻擊平台,對一個或多個目标發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力。通常,攻擊者使用一個偷竊帳号将DDoS主控程序安裝在一個計算機上,在一個設定的時間主控程序将與大量代理程序通訊,代理程序已經被安裝在網絡上的許多計算機上。代理程序收到指令時就發動攻擊。利用客戶/服務器技術,主控程序能在幾秒鐘内激活成百上千次代理程序的運行。
CC攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數特别多的時候,打開網頁就慢了,CC就是模拟多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。
防禦方式:1.Anti服務器多樣化的高防服務器可以有效的幫助網站防禦ddos攻擊無視cc,蔽國外流量。2.TTCDN分布式防禦,用TTCDN來防禦也是比較方便的防禦方式,不需要更換服務器隻要把域名解析到TTCDN即可防禦,TTCDN多個高防節點進行防禦,比起高防服務器單機防禦,用TTCDN多個高防節點來防禦跟能保證網站的穩定性。