盐城网站建设 -> 信息中心 -> 操作系统 -> Windows系列

如何看服务器是否正在遭受CC攻击并如何防范方法

日期:2018-12-20 16:02:56 阅读:198次 【 字体:

CC攻击有一定的隐蔽性,那如何?#33539;?#26381;务器正在遭受或者曾经遭受CC攻击呢?我们可以通过以下三个方法来?#33539;ā?/p>

(1).命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。我们可以通过在命令行下输入命令netstat -an来查看,如果看到类似如下有大量显示雷同的连接记录基本就可以被CC攻击了:

……

TCP 192.168.1.3:80 192.168.1.6:2205 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4 ……

其中“192.168.1.6?#26412;?#26159;被用来代理攻击的主机的IP,“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

(2).批处理法

上述方法需要?#27490;?#36755;入命令且如果Web服务器IP连接太多看起来比较费劲,我们可以建立一个批处理文件,通过该脚本代码?#33539;?#26159;否存在CC攻击。打开记事本键入如下代码保存为CC.bat:

@echo off

time /t >>log.log

netstat -n -p tcp |find “:80”>>Log.log

notepad log.log

exit

上面的脚本的含义是筛选出当前所有的到80端口的连接。?#34109;?#20204;感觉服务器异常是就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以?#33539;?#35813;IP正在对服务器进行CC攻击。

IIS屏蔽IP

我们通过命令或在查看日志发现了CC攻击的源IP,就可以在IIS中设置屏蔽该IP对Web站点的?#26790;?从而达到防范IIS攻击的目的。在相应站点的“属性”面板中,点击“目?#21450;?#20840;性”选项卡,点击“IP地址和域名现在”下的“编辑”按钮打开设置对话框。在此窗口中我们可以设置“授权?#26790;省?#20063;就是“白名单”,也可以设置“拒绝?#26790;省?#21363;“黑名单”。比如我们可以将攻击者的IP添加到“拒绝?#26790;省?#21015;表中,?#25512;?#34109;了该IP对于Web的?#26790;省?/p>



上一篇:电脑图标显示不正常 开始菜单 任..
下一篇:如何查看iis 80端口并发的链接数
最新文章
会员 客服 QQ 电话 充值 工单
Top

24小时客服热线

0515-87213010

18036323215

多特vs奥格斯堡
电玩下载app领取38元彩金 网赌大小单双技巧 天津时时经网 赌博21点玩法介绍 博财汇娱乐app 北京pk10赛车计划软件 北京时时规律时间表 双色球胆拖投注表金额 pk10直播开奖赛车软件 重庆时时彩宝典 老版本 欢乐斗地主二人版下载 时时彩前二组选包胆 21点游戏怎么玩 快速时时正规吗 单双大小规律常见规律 牛牛当庄赢钱的概率