高防服务器如何识破隐蔽的CC攻击

admin3年前云服务器91

高防服务器识破隐蔽CC攻击的方法:1.高防服务器采用命令行法,通过在命令行下输入命令netstat -an来查看。2. 高防服务器采用批处理法,建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。3. 查看系统日志,管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC攻击了。

具体内容如下:

一、命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看,“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

二、批处理法

上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:

@echo off

time /t >>log.log

netstat -n -p tcp |find ":80">>Log.log

notepad log.log

exit

上面的脚本的含义是筛选出当前所有的到80端口的连接。当感觉服务器异常时就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。

三、查看系统日志

Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。

默认情况下,Web日志记录的项并不是很多,可以通过ⅡS进行设置,让Web日志记录更多的项以便进行安全分析。其操作步骤是:“开始→管理工具”打开“Internet信息服务器”,展开左侧的项定位到到相应的Web站点,然后右键点击选择“属性”打开站点属性窗口,在“网站”选项卡下点击“属性”按钮,在“日志记录属性”窗口的“高级”选项卡下可以勾选相应的“扩展属性”,以便让Web日志进行记录。比如其中的“发送的字节数”、“接收的字节数”、“所用时间”这三项默认是没有选中的,但在记录判断CC攻击中是非常有用的,可以勾选。另外,如果你对安全的要求比较高,可以在“常规”选项卡下对“新日志计划”进行设置,让其“每小时”或者“每一天”进行记录。为了便于日后进行分析时好确定时间可以勾选“文件命名和创建使用当地时间”。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

轻量级服务器怎么防止黑客攻击

轻量级服务器防止黑客攻击的方法:1、做好数据备份,避免因攻击导致数据无法恢复;2、加强安全口令,设置复杂密码,降低被黑客轻易破解的风险;3、不要开放没有安全保障的端口和服务,避免被黑客轻易入侵;4、及...

怎么选择好的香港服务器机房

选择好的香港服务器机房方法有:1、看香港服务器机房的设施是否完善,网络是否稳定及售后服务是否可靠;2、看香港服务器机房提供的网络带宽服务,建议多找几个机房测试服务器的速度;3、看香港服务器机房是否提供...

确保美国高防服务器稳定运行的方法有哪些

确保美国高防服务器稳定运行的方法有:1、升级美国高防服务器的硬件配置,从而提高服务器防御能力,减少受到恶意网络攻击的风险;2、采用高性能网络设备来进行防御,从而保障美国高防服务器稳定的工作;3、给美国...

美国bgp服务器有哪些优点

美国bgp服务器的优点有:1、美国BGP服务器只设定一个IP地址,且上行路屿下滑路由都能挑选最佳的网络途径,所以能做到完成单IP快速浏览的效果;2、美国BGP服务器具备服务器集群、清除环路的特点,能完...

怎么判断高防服务器的防御是否真实

判断高防服务器防御是否真实的方法有:1、看高防服务器机房带宽是否能承受攻击,如DDoS攻击、CC攻击等;2、看高防服务器硬件防火墙的性能和硬件设备是否较好;3、看高防服务器机房防火墙及单机的防御能力有...

哪些因素会影响云服务器的速度

影响云服务器速度的因素有:1、云服务器带宽资源的大小,带宽越大速度越快;2、云服务器所处的地理位置,距离云服务器机房越远的用户,需要经历的网络节点越多,因此他们的速度会慢一些;3、云服务器网站内部建设...