高防服务器如何识破隐蔽的CC攻击

admin3年前云服务器27

高防服务器识破隐蔽CC攻击的方法:1.高防服务器采用命令行法,通过在命令行下输入命令netstat -an来查看。2. 高防服务器采用批处理法,建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。3. 查看系统日志,管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC攻击了。

具体内容如下:

一、命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看,“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

二、批处理法

上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:

@echo off

time /t >>log.log

netstat -n -p tcp |find ":80">>Log.log

notepad log.log

exit

上面的脚本的含义是筛选出当前所有的到80端口的连接。当感觉服务器异常时就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。

三、查看系统日志

Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。

默认情况下,Web日志记录的项并不是很多,可以通过ⅡS进行设置,让Web日志记录更多的项以便进行安全分析。其操作步骤是:“开始→管理工具”打开“Internet信息服务器”,展开左侧的项定位到到相应的Web站点,然后右键点击选择“属性”打开站点属性窗口,在“网站”选项卡下点击“属性”按钮,在“日志记录属性”窗口的“高级”选项卡下可以勾选相应的“扩展属性”,以便让Web日志进行记录。比如其中的“发送的字节数”、“接收的字节数”、“所用时间”这三项默认是没有选中的,但在记录判断CC攻击中是非常有用的,可以勾选。另外,如果你对安全的要求比较高,可以在“常规”选项卡下对“新日志计划”进行设置,让其“每小时”或者“每一天”进行记录。为了便于日后进行分析时好确定时间可以勾选“文件命名和创建使用当地时间”。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

高防服务器租用价格受哪些因素的影响

影响高防服务器租用价格的因素:受高防服务器机房影响,比如机房硬件设施越齐全、等级越高,租用价格就越贵;2、受高防服务器的配置影响,服务器硬件配置越高价格越贵;3、受高防服务器防御影响,有软防和硬防两种...

高防服务器如何做好防御管理

高防服务器中做防御管理的方法:1.关闭不必要端口号,避免端口网络攻击;2.定期扫描服务器,避免漏洞隐患;3.避免下载过多软件,排除漏洞和病毒程序;具体分析如下:1.关闭不必要端口号服务器上有很多端口号...

美国高防服务器适合哪些行业租用

适合租用美国高防服务器的行业类型:1.大型电商业务的电商、金融行业。2.提供音视频服务的视频网站。3.大型国外游戏业务的游戏行业。具体内容如下:一、租用高防服务器的用户中自己搭建国外商城的用户占了很大...

高防服务器与普通服务器有何区别

高防服务器与普通服务器的区别:1.和普通的服务器比起来,高防服务器的带宽要大的多。2.高防服务器的防御措施采用流量引流,而不是普通的服务器那样选择硬抗。具体内容如下:一、首先是带宽大,一般网络病毒攻击...

香港高防服务器是怎样进行防御攻击

香港高防服务器防御攻击的方式:1.定期扫描网络主节点。2.配置防火墙。3.保证足够的带宽。4.用足够的机器承受黑客攻击。5.进行流量过滤,过滤掉不必要的服务和端口。具体内容如下:一、由于大多数网络恶意...

传统高防服务器怎样实现防御

传统高防服务器实现防御的方法:1、充分利用足够多的服务器来消耗攻击资源;2、将传统高防服务器上不必要的服务及端口进行关闭;3、在高防服务器的骨干节点配置防火墙,提高服务器防御能力。具体内容如下:1、足...