盐城网站建设 -> 信息中心 -> 操作系统 -> Windows系列

如何看服务器是否正在遭受CC攻击并如何防范方法

日期:2018-12-20 16:02:56 阅读:198次 【 字体:

CC攻击有一定的隐蔽性,那如何?#33539;?#26381;务器正在遭受或者曾经遭受CC攻击呢?我们可以通过以下三个方法来?#33539;ā?/p>

(1).命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。我们可以通过在命令行下输入命令netstat -an来查看,如果看到类似如下有大量显示雷同的连接记录基本就可以被CC攻击了:

……

TCP 192.168.1.3:80 192.168.1.6:2205 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4 ……

其中“192.168.1.6?#26412;?#26159;被用来代理攻击的主机的IP,“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

(2).批处理法

上述方法需要?#27490;?#36755;入命令且如果Web服务器IP连接太多看起来比较费劲,我们可以建立一个批处理文件,通过该脚本代码?#33539;?#26159;否存在CC攻击。打开记事本键入如下代码保存为CC.bat:

@echo off

time /t >>log.log

netstat -n -p tcp |find “:80”>>Log.log

notepad log.log

exit

上面的脚本的含义是筛选出当前所有的到80端口的连接。?#34109;?#20204;感觉服务器异常是就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以?#33539;?#35813;IP正在对服务器进行CC攻击。

IIS屏蔽IP

我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的?#26790;?从而达到防范IIS攻击的目的。在相应站点的“属性”面板中,点击“目?#21450;?#20840;性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权?#26790;省?#20063;就是“白名单”,也可以设置“拒绝?#26790;省?#21363;“黑名单”。比如我们可以将攻击者的IP添加到“拒绝?#26790;省?#21015;表中,?#25512;?#34109;了该IP对于Web的?#26790;省?/p>



上一篇:电脑图标显示不正常 开始菜单 任..
下一篇:如何查看iis 80端口并发的链接数
最新文章
会员 客服 QQ 电话 充值 工单
Top

24小时客服热线

0515-87213010

18036323215

多特vs奥格斯堡
天津时时走势图乐 上海时时乐所有走势图哪里看 内蒙古时时5个号走势 2019平特生肖走势图 北京pk走势 公式规律出肖 云南时时规律 大众麻将怎么胡牌 兰州快三怎么知道开奖号码 江西快3预测计划 浙江快乐彩开奖结果一定牛 微信快乐十分把把清 彩票榜下载 北京快三开奖走势图 北京赛号 香港马会