01
01 / THREAT CLASS
DDoS 攻击Distributed Denial of Service
— 定义
DDoS(Distributed Denial of Service,分布式拒绝服务攻击)是指攻击者通过大量分布式主机同时向目标服务器发送海量请求,耗尽其带宽、CPU、内存等资源,使其无法为合法用户提供正常服务的网络攻击方式。
— 攻击原理
攻击者通常先通过恶意程序控制大量被感染的主机,形成僵尸网络(Botnet),再统一指挥这些主机同时向目标发起攻击。由于攻击流量来源分散在不同网络和地区,难以通过封禁单一 IP 的方式进行防御。
攻击者控制僵尸网络,多点同时向目标服务器发起流量攻击
— 常见攻击类型
- 流量型攻击 — 如 UDP Flood、ICMP Flood,通过大量数据包占满目标网络带宽
- 协议型攻击 — 如 SYN Flood、ACK Flood,利用 TCP 协议握手机制耗尽服务器连接资源
- 应用层攻击 — 如 HTTP Flood、DNS Flood,直接针对应用层服务发起攻击
— 攻击特征
流量异常激增
大量异常请求
服务响应缓慢
合法用户无法访问
02
02 / THREAT CLASS
CC 攻击Challenge Collapsar
— 定义
CC 攻击是 DDoS 攻击的一种特殊形式,专门针对网站应用层发起攻击。攻击者通过代理服务器或僵尸主机,向目标网站发送大量看似合法但消耗资源的请求,导致服务器无力响应正常访问。
— 攻击原理
CC 攻击模拟正常用户访问行为,不断请求需要大量计算资源的页面,例如搜索、数据库查询等动态接口,使服务器 CPU 占用持续走高、数据库连接被占满,最终导致网站响应瘫痪。
高频伪正常请求持续占用应用层资源,最终导致服务能力下降
— 攻击特点
- 针对性强 — 专门攻击消耗资源较大的动态页面和接口
- 隐蔽性高 — 请求特征与正常访问相似,难以被简单规则识别
- 成本较低 — 不依赖大带宽,少量代理或主机即可发起有效攻击
- 危害直接 — 直接导致网站服务不可用,影响业务连续性
— 防护措施
- 部署 CDN 与 WAF(Web 应用防火墙)进行流量清洗
- 对访问频率进行限制,必要时引入验证码机制
- 使用负载均衡与弹性扩容应对突发流量
- 启用 IP 黑白名单及地域访问控制策略
- 优化数据库查询逻辑,增加缓存层
— 攻击特征
CPU 占用率高
数据库连接满载
特定页面请求激增
响应时间延长
03
03 / INTEL SOURCE
补充说明 / 数据来源Notes & Data Source
页面顶部的实时威胁地图来自 Fortinet FortiGuard Labs 提供的全球网络威胁可视化平台,展示当前全球范围内检测到的恶意流量、僵尸网络活动与攻击路径分布。
说明:本页面为网络安全课程期末作业演示用途。地图为第三方公开威胁情报可视化嵌入,攻击日志为教学演示用的模拟终端输出,不代表真实告警事件。
— 参考
- FortiGuard Threat Map — https://fortiguard.fortinet.com/threat-map
- DDoS / CC — 分布式拒绝服务与应用层挑战崩塌攻击原理梳理