IDC知识库
IDC领域专业知识百科平台
首页 > 服务器知识 > 服务器安全

服务器安全怎么防cc攻击

容器云强势上线 上万Linux镜像供自由选择!

怎么防cc攻击?一般来说,网站遭到CC攻击后,访问的人越多,网站或论坛的页面越多,数据库就越大,占用的系统资源也就越高。CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或遭受了CC攻击呢?

1.命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看。

“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况这样的记录会有很多条,表示来自不同代理IP的攻击。

2.批处理法

上面的方法需要手工输入命令,且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过脚本代码确定是否存在CC攻击。打开记事本键入代码,筛选出当前所有的到80端口的连接。

当感觉服务器异常就可以双击运行该批处理文件,然后在打开的文件中查看所有连接。如果同一个IP有较多的到服务器连接,那基本可以确定该IP正在对服务器进行CC攻击。

3.查看系统日志

对于确定Web服务器之前是否遭受CC攻击,可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的情况。通过查看日志知道Web服务器之前是否遭受CC攻击,并确定攻击者的IP,然后采取进一步措施。

Web日志一般在C盘的HTTPERR目录下,找到记录Web访问错误的文件。管理员可以依据日志时间属性,选择相应的日志打开分析,是否Web被CC攻击了。默认情况下,Web日志记录的项并不是很多,可以通过IIS进行设置,让Web日志记录更多项以便进行分析。

以上就是西部数码关于CC攻击的介绍,有效预防CC攻击,保障网络安全,可点击西部数码ddos高防

声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:hyg@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 怎么防cc攻击
  • 日销500+
    基础型云服务器

    2核CPU

    2G内存

    50G硬盘

    2M带宽

    独立IP

    分布式存储

    适合企业官网、个人站长类网站

    ¥106 原价¥116

  • 日销500+
    超值型云服务器

    2核CPU

    4G内存

    50G硬盘

    2M带宽

    独立IP

    分布式存储

    适合企业官网、行业门户类网站

    ¥156 原价¥171

  • 日销500+
    通用型云服务器

    4核CPU

    4G内存

    50G硬盘

    2M带宽

    独立IP

    分布式存储

    适合电商、论坛类网站

    ¥203 原价¥223

分享到:更多 ()
    • 企业邮箱 全新登场
    • 虚拟主机
    • 云服务器

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址

    中国领先的互联网域名及云服务提供商

    为您提供专业域名知识,域名交易知识,云服务器知识,虚拟主机知识讲解

    域名注册云服务器