我就把復(fù)雜的問(wèn)題簡(jiǎn)單化跟你說(shuō)下
CC攻擊就是并發(fā)攻擊,并發(fā)攻擊就是在同一個(gè)時(shí)間內(nèi)(同1秒內(nèi)),同時(shí)有上千上百的IP同時(shí)訪問(wèn)一個(gè)請(qǐng)求,如果這個(gè)請(qǐng)求是需要調(diào)用服務(wù)器的數(shù)據(jù)庫(kù),那就會(huì)造成數(shù)據(jù)庫(kù)宕機(jī),導(dǎo)致數(shù)據(jù)抽取不出來(lái)。因?yàn)槊恳粋€(gè)IP訪問(wèn)抽取數(shù)據(jù)都會(huì)影響到服務(wù)器的內(nèi)存和CPU、帶寬的消耗和變動(dòng),當(dāng)同時(shí)成千上百的IP同時(shí)訪問(wèn)時(shí),這時(shí)候服務(wù)器配置不夠就會(huì)撐不住,直接數(shù)據(jù)性死亡。CC攻擊成本很低,大部分手法都是在一臺(tái)電腦上發(fā)起攻擊,使用匿名代理IP發(fā)起攻擊,這種代理IP是虛假的,不是真實(shí)電腦的訪問(wèn)IP,所以一般使用CC防護(hù)盾就可以攔截下來(lái),但是并不排除攔截到真實(shí)用戶,因?yàn)镮P數(shù)據(jù)時(shí)時(shí)在更新,并無(wú)法做到永遠(yuǎn)準(zhǔn)確,所以被攻擊了才開,不然會(huì)影響用戶體驗(yàn)。
DDOS攻擊就是流量攻擊,也叫并發(fā)流量攻擊,在同一秒內(nèi)利用多臺(tái)服務(wù)器(肉雞)對(duì)同一個(gè)目標(biāo)IP或域名發(fā)起攻擊,一瞬間讓你的服務(wù)器反應(yīng)不過(guò)來(lái),因?yàn)檫@之前并沒(méi)有請(qǐng)求你的數(shù)據(jù)庫(kù)等數(shù)據(jù),而是直接請(qǐng)求你的服務(wù)器了,就像ping服務(wù)器我們要等服務(wù)器回應(yīng)數(shù)據(jù),查看服務(wù)器的延遲,但是DDOS就是一次性大流量沖擊過(guò)去導(dǎo)致服務(wù)器根本沒(méi)有時(shí)間反應(yīng),直接宕機(jī)死亡,處理方式就是流量清洗,加入大帶寬慢慢的讓服務(wù)器把每一個(gè)請(qǐng)求回復(fù)過(guò)去,然后清理掉,現(xiàn)在也有解決辦法了,DDOS盾裝上可以直接判斷這種攻擊,所謂的這種盾其實(shí)也就是大帶寬去替你抗壓。