Qu'est-ce qu'une attaque cc ?
Attaque CC, anglais Challenge Collapsar, traduit par « défi trou noir » , est une attaque par déni de service distribué (DDoS) qui cible les points faibles des performances du système de service. Les attaques DDoS traditionnelles exploitent généralement les failles de la technologie réseau sous-jacente du serveur victime pour lancer des attaques, et l'attaquant consomme relativement peu de trafic. Avec les progrès de la technologie, une défense efficace a été pratiquement réalisée.
Les attaques CC sont différentes des attaques DDoS traditionnelles. Elles ciblent les maillons faibles de la couche applicative des systèmes d'entreprise. Cependant, les attaques sont actuellement lancées en fonction des caractéristiques de l'entreprise. Il n'existe pas de méthode de défense universelle et efficace, le taux de réussite des attaques est donc relativement élevé.
Les faiblesses de performances dans le secteur des serveurs ne sont pas nécessairement des défauts dans la mise en œuvre du logiciel. Par exemple, pour les sites Web CMS courants, la page d'accueil peut gérer des dizaines de milliers de RPS (requêtes par seconde) sans aucun problème sous Cache et d'autres technologies, mais la fonction de recherche du CMS peut ne gérer que quelques centaines de RPS.
Étant donné que le site Web compte généralement un petit nombre d'utilisateurs, que la pression réelle sur la page d'accueil n'est que de quelques centaines de RPS et que la recherche n'est que de quelques RPS, le site Web peut fonctionner normalement. À l'heure actuelle, si un pirate informatique conclut que la recherche est un maillon faible en termes de performances, lance une attaque CC sur la fonction de recherche et envoie des requêtes de recherche au site Web via des centaines de serveurs proxy à travers le pays, le site Web sera bientôt submergé et forcé. pour se déconnecter.
Les interfaces des sites Web qui doivent gérer des transactions complexes peuvent généralement devenir la cible d'attaques CC, notamment la recherche, le chat, l'envoi de SMS, la génération de codes de vérification, etc.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!