怎么防cc攻击

怎么防cc攻击?一般来说,网站遭到CC攻击后,访问的人越多,网站或论坛的页面越多,数据库就越大,占用的系统资源也就越高。CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或遭受了CC攻击呢?

1.命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看。

“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况这样的记录会有很多条,表示来自不同代理IP的攻击。

2.批处理法

上面的方法需要手工输入命令,且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过脚本代码确定是否存在CC攻击。打开记事本键入代码,筛选出当前所有的到80端口的连接。

当感觉服务器异常就可以双击运行该批处理文件,然后在打开的文件中查看所有连接。如果同一个IP有较多的到服务器连接,那基本可以确定该IP正在对服务器进行CC攻击。

3.查看系统日志

对于确定Web服务器之前是否遭受CC攻击,可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的情况。通过查看日志知道Web服务器之前是否遭受CC攻击,并确定攻击者的IP,然后采取进一步措施。

Web日志一般在C盘的HTTPERR目录下,找到记录Web访问错误的文件。管理员可以依据日志时间属性,选择相应的日志打开分析,是否Web被CC攻击了。默认情况下,Web日志记录的项并不是很多,可以通过IIS进行设置,让Web日志记录更多项以便进行分析。

以上就是西部数码关于CC攻击的介绍,有效预防CC攻击,保障网络安全,推荐西部数码高防云服务器,产品链接 https://www.west.cn/cloudhost/gaofang.asp

赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 怎么防cc攻击

登录

找回密码

注册