建站学习网,专业提供各类建站教程,网页素材,SEO资讯等建站资源!

网站模板_网站源码_网站素材_建站教程_建站学习网

当前位置:建站学习网 > 站长学院 > 建站资讯 >

如何判断服务器是否遭受CC攻击?

更新时间:2022-12-04整理编辑:建站学习网阅读:0

如何判断我们自己的服务器是否遭受了cc攻击?CC攻击具体的表现形式就是网站打不开了,服务器变慢了,但是如果没有这些表现形式,那怎么判断呢?

如何判断服务器是否遭受CC攻击?-第1张图片

命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的DDOS攻击软件现象, 因为这个端口已经被大量的 DDOS攻击软件垃圾数据堵塞了正常的DDOS攻击软件连接被中止了。

所以可以通过在命令行下输入命令netstat -an来查看,如果看到类似如下有大量显示雷同的DDOS攻击软件

连接记录基本就可以被CC攻击了:

……

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

……

其中“就是被用来代理攻击的DDOS攻击软件主机的DDOS攻击软件IP,“SYN_RECEIVED”是TCP连接状态标志 ,意思是“正在处于连接的DDOS攻击软件初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击 的DDOS攻击软件特征,一般情况下这样的DDOS攻击软件记录一般都会有很多条,表示来自不同的DDOS攻击软件代理IP的DDOS攻击软件攻击。

批处理法

上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,我们可以建立一个批处理文件, 通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:

@echo off time /t >>log.log

netstat -n -p tcp |find “:80”>>Log.log notepad log.log exit 上面的DDOS攻击软件脚本的DDOS攻击软件含义是筛选出当前所有的DDOS攻击软件到80端口的DDOS攻击软件连接。当我们感觉服务器异常是就可以双击运行该批处理文件,然后在打开的DDOS攻击软件log.log文件中查看所有的DDOS攻击软件连接。如果同一个IP有比较多的DDOS攻击软件到服务器的DDOS攻击软件连接,那就基本可 以确定该IP正在对服务器进行CC攻击。

查看系统日志

上面的DDOS攻击软件两种方法有个弊端,只可以查看当前的DDOS攻击软件CC攻击,对于确定Web服务器之前是否遭受CC攻击就无能为力了,此时我们可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的DDOS攻击软件情况。通过查看日志我们可以Web服务器之前是否遭受CC攻击,并确定攻击者的DDOS攻击软件IP然后采取进一步的DDOS攻击软件措施。

Web日志一般在C:WINDOWSsystem32LogFilesHTTPERR目录下,该目录下用类似httperr1.log的DDOS攻击软件 日志文件,这个文件就是记录Web访问错误的DDOS攻击软件记录。管理员可以依据日志时间属性选择相应的DDOS 攻击软件日志打开进行分析是否Web被CC攻击了。

默认情况下,Web日志记录的DDOS攻击软件项并不是很多,我们可以通过IIS进行设置,让Web日志记录更多 的DDOS攻击软件项以便进行安全分析。其操作步骤是:“开始→管理工具”打开“Internet信息服务器”,展 开左侧的DDOS攻击软件项定位到到相应的DDOS攻击软件Web站点,然后右键点击选择“属性”打开站点属性窗口,在“网站”选项卡下点击“属性”按钮,在“日志记录属性”窗口的DDOS攻击软件“高级”选项卡下可以勾选相应的DDOS攻击软件“扩展属性”,以便让Web日志进行记 录。

比如其中的DDOS攻击软件“发送的DDOS攻击软件字节数”、“接收的DDOS攻击软件字节数”、“所用时间

本文网址:https://www.dedexuexi.com/zz/zixun/3670.html

本站部分文章搜集与网络,如有侵权请联系本站,转载请说明出处。

收藏此文 赞一下!() 打赏本站

如本文对您有帮助,就请建站学习网抽根烟吧!

支付宝打赏
微信打赏
百度站长资源平台如何获取cookie值?
« 上一篇2022年12月04日
网站如何防御CC攻击?
2022年12月04日下一篇 »
  • 百度站长平台抓取工具使用帮助
    0阅读
    本文完全转载于百度站长平台,但觉得对博主现阶段有用,所以特地一字不差的转载,为求解决全站被K问题。1、什么是抓取诊断抓取诊断工具,可以让站长从百度蜘蛛的视角查看抓取内容,自助诊断百度蜘蛛看到的内容,和预期是否一致。每个站点每周可使用200次,抓取结果只展现百度蜘蛛可见的前200KB内容。抓取诊断工具...
  • 网站如何防御CC攻击?
    0阅读
    网站如何防御CC攻击?目前建站学习网使用的方法是:付费CDN+宝塔自带的CC防御,使用效果尚可。无视cc防护方法若想要用户自己解决,主要就是提高主机处理性能,增加更多带宽,修改或者关闭在log里出现大量相同访问文件的页面。处理效果很一般,有时没什么效果,借助第三方工具.使用软件冰盾等软件防火墙关闭代...
  • 百度站长主动推送curl的安装和使用操作方法
    0阅读
    百度自动推送关闭了,所以这段时间建站学习网一直在寻找新的推送方式。curl推送并没有用过,所以百度寻找了curl推送的操作方法,本文写的非常全面,大家可以试试这种推送。才疏学浅,唯有转载,本文图片由华攀科技整理发布,转载请注明原始出处。使用环境:联网电脑一台一、curl软件的下载及安装方法/> 在百...
  • 百度站长资源平台如何获取cookie值?
    0阅读
    虽然我们的网站已经建设很久了,而且每一篇文章里面教程都写得很详细了,但是还是有一些小白,总是追着我们问如何在百度站长资源平台获取cookie值。所以今天建站学习网特地再详细的写一篇小白能看的、看得懂的一获取百度cookie值的方法的教程。1.打开百度站长资源平台;2.登录我们的百度账号;3.打开网站...
  • 判断服务器好坏的五点知识
    0阅读
    很多新手朋友想学习站群程序,却连服务器都不知道如何挑选购买,今天建站学习网就给大家分享一下我们挑选服务器的五点知识。1、看服务器供货商售后处理及不及时。当服务器有问题的时分,服务器供货商能够提供7*24小时在线的售后技术处理,这样才华保障事务疏通运转。2、考虑服务器地址的机房的稳定性和网络速度,这两...
 
QQ在线咨询
×
欢迎您登陆建站学习网
QQ一键登陆 建站学习网账号登录