新沂城市论坛

查看: 3749|回复: 6
打印 上一主题 下一主题

鄙视管理

[复制链接]
  • TA的每日心情
    开心
    2018-7-22 23:32
  • 签到天数: 1 天

    [LV.1]初来乍到

    跳转到指定楼层
    楼主
    发表于 2009-6-14 17:34:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自 江苏省徐州市新沂市
    就像说一句,怎么了,论坛怎么了,论坛的老板就在我们家附近住,为什么老是坏,想跟老板说句话----爽当关了34568709-
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享淘帖
    新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。

    该用户从未签到

    沙发
    发表于 2009-6-14 23:19:57 | 只看该作者 来自 江苏省徐州市新沂市
    路过
    新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。
  • TA的每日心情
    慵懒
    2014-7-18 10:30
  • 签到天数: 1 天

    [LV.1]初来乍到

    板凳
    发表于 2009-6-14 23:33:11 | 只看该作者 来自 江苏省徐州市新沂市
    cc攻击  CC主要是用来攻击页面的.大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观,现在知道为什么很多空间服务商都说大家不要上传论坛,聊天室等东西了吧。
      一个静态页面不需要服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读读帖子的权限,如果有,就读出帖子里面的内容,显示出来——这里至少访问了2次数据库,如果数据库的体积有200MB大小,系统很可能就要在这200MB大小的数据空间搜索一遍,这需要多少的CPU资源和时间?如果我是查找一个关键字,那么时间更加可观,因为前面的搜索可以限定在一个很小的范围内,比如用户权限只查用户表,帖子内容只查帖子表,而且查到就可以马上停止查询,而搜索肯定会对所有的数据进行一次判断,消耗的时间是相当的大。
      CC就是充分利用了这个特点,模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面)。很多朋友问到,为什么要使用代理呢?因为代理可以有效地隐藏自己的身份,也可以绕开所有的防火墙,因为基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。
      使用代理攻击还能很好的保持连接,我们这里发送了数据,代理帮我们转发给对方服务器,我们就可以马上断开,代理还会继续保持着和对方连接(我知道的记录是有人利用2000个代理产生了35万并发连接)。
      可能很多朋友还不能很好的理解,我来描述一下吧.我们假设服务器A对Search.asp的处理时间需要0.01S(多线程只是时间分割,对结论没有影响),也就是说他一秒可以保证100个用户的Search请求,服务器允许的最大连接时间为60s,那么我们使用CC模拟120个用户并发连接,那么经过1分钟,服务器的被请求了7200次,处理了6000次,于是剩下了1200个并发连接没有被处理.有的朋友会说:丢连接!丢连接!问题是服务器是按先来后到的顺序丢的,这1200个是在最后10秒的时候发起的,想丢?!还早,经过计算,服务器满负开始丢连接的时候,应该是有7200个并发连接存在队列,然后服务器开始120个/秒的丢连接,我们发动的连接也是120个/秒,服务器永远有处理不完的连接,服务器的CPU 100%并长时间保持,然后丢连接的60秒服务器也判断处理不过来了,新的连接也处理不了,这样服务器达到了超级繁忙状态。
      当然,CC也可以利用这里方法对FTP进行攻击,也可以实现TCP-FLOOD,这些都是经过测试有效的。
      
    新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。

    该用户从未签到

    马扎子
    发表于 2009-6-14 23:40:53 | 只看该作者 来自 北京市
    防不住的,防不住的,哈哈哈哈哈哈哈,80端口打开就来好几千个并发。一敲netstat -anl  | grep 80就滚出来不下几百页SYN, 。。CPU狂飙到100%。额,无奈的时候张伟把域名指向到了中国**网。。最后还是没用。。。。
    新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。
  • TA的每日心情
    难过
    2016-11-15 08:37
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    地毯
    发表于 2009-6-15 00:09:36 | 只看该作者 来自 江苏省徐州市新沂市
    他们也很无奈的哈
    新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。
  • TA的每日心情
    开心
    2020-5-1 12:43
  • 签到天数: 132 天

    [LV.7]常住居民III

    地板
    发表于 2009-6-15 08:11:03 | 只看该作者 来自 河北省唐山市
    哎。
    新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。

    该用户从未签到

    地下室
    发表于 2009-6-15 10:02:39 | 只看该作者 来自 江苏省徐州市
    如何是好?
    新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。
    您需要登录后才可以回帖 登录 | 注册账号

    本版积分规则

    QQ|Archiver|手机版|小黑屋|新沂城市论坛

    GMT+8, 2024-5-3 04:40 , Processed in 0.038148 second(s), 13 queries , Xcache On.

    苏公网安备 32038102000111号

    快速回复 返回顶部 返回列表