怎么防cc攻击

发布时间:2023-08-31 点击:115
怎么防cc攻击?一般来说,网站遭到cc攻击后,访问的人越多,网站或论坛的页面越多,数据库就越大,占用的系统资源也就越高。cc攻击有一定的隐蔽性,那如何确定服务器正在遭受或遭受了cc攻击呢?
1.命令行法
一般遭受cc攻击时,web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看。
“syn_received”是tcp连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况这样的记录会有很多条,表示来自不同代理ip的攻击。
2.批处理法
上面的方法需要手工输入命令,且如果web服务器ip连接太多看起来比较费劲,可以建立一个批处理文件,通过脚本代码确定是否存在cc攻击。打开记事本键入代码,筛选出当前所有的到80端口的连接。
当感觉服务器异常就可以双击运行该批处理文件,然后在打开的文件中查看所有连接。如果同一个ip有较多的到服务器连接,那基本可以确定该ip正在对服务器进行cc攻击。
3.查看系统日志
对于确定web服务器之前是否遭受cc攻击,可以通过web日志来查,因为web日志忠实地记录了所有ip访问web资源的情况。通过查看日志知道web服务器之前是否遭受cc攻击,并确定攻击者的ip,然后采取进一步措施。
web日志一般在c盘的httperr目录下,找到记录web访问错误的文件。管理员可以依据日志时间属性,选择相应的日志打开分析,是否web被cc攻击了。默认情况下,web日志记录的项并不是很多,可以通过iis进行设置,让web日志记录更多项以便进行分析。
以上就是西部数码关于cc攻击的介绍,有效预防cc攻击,保障网络安全,推荐西部数码高防云服务器,产品链接 https://www.west.cn/cloudhost/gaofang.asp


什么是网站域名?为什么要申请网站域名?
网站建设工作中把握细节最重要
为什么别人建站挣大钱,而你却颗粒无收
东莞企业网站建设,网站关键词应该要如何布局?
中文域名介绍
为什么高端网站定制公司价格会比较高
东莞网站建设网关于网站友情链接的一点经验
营销网站建设中简单和标准化的代码是必不可少的!