CC攻擊:相對(duì)來說,這種攻擊的危害不是毀滅性的,但是持續(xù)時(shí)間長(zhǎng)。主機(jī)空間都有一個(gè)參數(shù)IIS連接數(shù),當(dāng)被訪問網(wǎng)站超出IIS連接數(shù)時(shí),網(wǎng)站上就會(huì)出現(xiàn)Service Unavailable。攻擊者就是利用被控制的機(jī)器不斷地向被攻擊網(wǎng)站發(fā)送訪問請(qǐng)求,迫使IIS連接數(shù)超出限制,當(dāng)CPU資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了。對(duì)于達(dá)到百兆的攻擊,防火墻就相當(dāng)吃力,有時(shí)甚至造成防火墻的CPU資源耗盡造成防火墻死機(jī)。達(dá)到百兆以上,運(yùn)營(yíng)商一般都會(huì)在上層路由封這個(gè)被攻擊的IP。
DDOS攻擊:就是流量攻擊,這種攻擊的危害是最大的。原理就是向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,耗盡其帶寬。對(duì)于流量攻擊,單純地加防火墻沒用,必須要有足夠的帶寬和硬件防火墻才能防御。如果想防御10G的流量攻擊,那就必須用大約超過20G的硬件防火墻加上近20G的帶寬資源。
如果被CC攻擊,那么這個(gè)攻擊是大部分機(jī)房無法防御的,這時(shí)候就需要自己去購(gòu)買防CC攻擊的軟件。
高防服務(wù)器DDOS防御都是機(jī)房默認(rèn)配置自己架設(shè)的集群防火墻防御DDOS的,一般規(guī)定不低于5G硬防,在全國(guó)已自建4個(gè)超過100G防護(hù)級(jí)別數(shù)據(jù)中心,通過網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控,可實(shí)時(shí)為客戶提供最快速的異常流量響應(yīng)并進(jìn)行清洗工作。