怎样判断CC攻击? (产品供销 - 其他产品)

网络广告(中国) > 产品供销 > 其他产品 > 怎样判断CC攻击?

信息号码: 2913597 类别: 产品供销 - 其他产品

怎样判断CC攻击?


怎样判断CC攻击?

CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或者曾经遭受CC攻击呢?可以通过以下三个方法来确定。

1、命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看,“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

2、批处理法

上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。

脚本筛选出当前所有的到80端口的连接。当感觉服务器异常时就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。

3、查看系统日志

Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC攻击了。

更多信息请联系:
QQ :2881062440
VX :hellocdn99
飞机:@wwwcdncloud

相关链接: 暂不显示
面向省市区: 全国
面向市区县: 全部
最后更新: 2022-09-12 14:40:18
发 布 者: 小青蛇
联系电话: (无)
电子邮箱: (无)
浏览次数: 138
网络广告(中国) > 产品供销 > 其他产品 > 怎样判断CC攻击?
© 2024 网络广告(中国) CNNetAds.com