DDoS全稱:分布式拒絕服務(DDoS:Distributed Denial of Service),該攻擊方式利用目標系統(tǒng)網(wǎng)絡服務功能缺陷或者直接消耗其系統(tǒng)資源,使得該目標系統(tǒng)無法提供正常的服務。攻擊者進行拒絕服務攻擊,實際上讓服務器實現(xiàn)兩種效果:一是迫使服務器的緩沖區(qū)滿,不接收新的請求;二是使用IP欺騙,迫使服務器把合法用戶的連接復位,影響合法用戶的連接。
CC攻擊全稱Challenge Collapsar,中文意思是挑戰(zhàn)黑洞,因為以前的抵抗DDoS攻擊的安全設備叫黑洞,顧名思義挑戰(zhàn)黑洞就是說黑洞拿這種攻擊沒辦法,新一代的抗DDoS設備已經(jīng)改名為ADS(Anti-DDoS System),基本上已經(jīng)可以完美的抵御CC攻擊了。CC攻擊的原理是通過代理服務器或者大量肉雞模擬多個用戶訪問目標網(wǎng)站的動態(tài)頁面,制造大量的后臺數(shù)據(jù)庫查詢動作,消耗目標CPU資源,造成拒絕服務。
DDoS攻擊打的是網(wǎng)站的服務器,而CC攻擊是針對網(wǎng)站的頁面攻擊的,用術(shù)語來說就是,一個是WEB網(wǎng)絡層拒絕服務攻擊(DDoS),一個是WEB應用層拒絕服務攻擊(CC)。CC攻擊模擬用戶對一些比較消耗資源的網(wǎng)頁進行攻擊,而DDoS攻擊則是針對ip進行攻擊,兩者的危害也是不一樣的,DDoS的攻擊會比CC攻擊更難防御,造的危害會更大