Maison > Problème commun > le corps du texte

Qu'est-ce qu'une attaque CC ?

藏色散人
Libérer: 2019-03-29 15:16:41
original
5988 Les gens l'ont consulté

Qu'est-ce qu'une attaque cc ?

Qu'est-ce qu'une attaque CC ?

Attaque CC, anglais Challenge Collapsar, traduit par « défi trou noir » , est une attaque par déni de service distribué (DDoS) qui cible les points faibles des performances du système de service. Les attaques DDoS traditionnelles exploitent généralement les failles de la technologie réseau sous-jacente du serveur victime pour lancer des attaques, et l'attaquant consomme relativement peu de trafic. Avec les progrès de la technologie, une défense efficace a été pratiquement réalisée.

Les attaques CC sont différentes des attaques DDoS traditionnelles. Elles ciblent les maillons faibles de la couche applicative des systèmes d'entreprise. Cependant, les attaques sont actuellement lancées en fonction des caractéristiques de l'entreprise. Il n'existe pas de méthode de défense universelle et efficace, le taux de réussite des attaques est donc relativement élevé.

Les faiblesses de performances dans le secteur des serveurs ne sont pas nécessairement des défauts dans la mise en œuvre du logiciel. Par exemple, pour les sites Web CMS courants, la page d'accueil peut gérer des dizaines de milliers de RPS (requêtes par seconde) sans aucun problème sous Cache et d'autres technologies, mais la fonction de recherche du CMS peut ne gérer que quelques centaines de RPS.

Étant donné que le site Web compte généralement un petit nombre d'utilisateurs, que la pression réelle sur la page d'accueil n'est que de quelques centaines de RPS et que la recherche n'est que de quelques RPS, le site Web peut fonctionner normalement. À l'heure actuelle, si un pirate informatique conclut que la recherche est un maillon faible en termes de performances, lance une attaque CC sur la fonction de recherche et envoie des requêtes de recherche au site Web via des centaines de serveurs proxy à travers le pays, le site Web sera bientôt submergé et forcé. pour se déconnecter.

Les interfaces des sites Web qui doivent gérer des transactions complexes peuvent généralement devenir la cible d'attaques CC, notamment la recherche, le chat, l'envoi de SMS, la génération de codes de vérification, etc.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Étiquettes associées:
source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!