LIVE THREAT MAP
UTC --:--:--
通运12班 · James · 网络安全期末作业
ATTACK LOG // STREAMING
01
DDoS 攻击Distributed Denial of Service

定义

DDoS(Distributed Denial of Service,分布式拒绝服务攻击)是指攻击者通过大量分布式主机同时向目标服务器发送海量请求,耗尽其带宽、CPU、内存等资源,使其无法为合法用户提供正常服务的网络攻击方式。

攻击原理

攻击者通常先通过恶意程序控制大量被感染的主机,形成僵尸网络(Botnet),再统一指挥这些主机同时向目标发起攻击。由于攻击流量来源分散在不同网络和地区,难以通过封禁单一 IP 的方式进行防御。

攻击者 Attacker Attacker Botnet Bot 1 Bot 2 Bot N 目标服务器 CPU · Bandwidth · Memory
攻击者控制僵尸网络,多点同时向目标服务器发起流量攻击

常见攻击类型

攻击特征

流量异常激增 大量异常请求 服务响应缓慢 合法用户无法访问
02
CC 攻击Challenge Collapsar

定义

CC 攻击是 DDoS 攻击的一种特殊形式,专门针对网站应用层发起攻击。攻击者通过代理服务器或僵尸主机,向目标网站发送大量看似合法但消耗资源的请求,导致服务器无力响应正常访问。

攻击原理

CC 攻击模拟正常用户访问行为,不断请求需要大量计算资源的页面,例如搜索、数据库查询等动态接口,使服务器 CPU 占用持续走高、数据库连接被占满,最终导致网站响应瘫痪。

类正常请求 User-like Requests Proxy / Bots Web Server Application CPU / DB Connections Service Degradation
高频伪正常请求持续占用应用层资源,最终导致服务能力下降

攻击特点

防护措施

攻击特征

CPU 占用率高 数据库连接满载 特定页面请求激增 响应时间延长
03
补充说明 / 数据来源Notes & Data Source

页面顶部的实时威胁地图来自 Fortinet FortiGuard Labs 提供的全球网络威胁可视化平台,展示当前全球范围内检测到的恶意流量、僵尸网络活动与攻击路径分布。

说明:本页面为网络安全课程期末作业演示用途。地图为第三方公开威胁情报可视化嵌入,攻击日志为教学演示用的模拟终端输出,不代表真实告警事件。

参考