怎么防cc攻击?一般来说,网站遭到CC攻击后,访问的人越多,网站或论坛的页面越多,数据库就越大,占用的系统资源也就越高。CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或遭受了CC攻击呢?
1.命令行法
一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看。
“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就指的是攻击的特征,一般情况这样的记录会有很多条,表示来自不同代理IP的攻击。
2.批处理法
上面的方法需要手工输入命令,且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过脚本代码确定是不是存在CC攻击。打开记事本键入代码,筛选出当前所有的到80端口的连接。
当感觉服务器异常就可以双击运行该批处理文件,然后在打开的文件中查看所有连接。如果同一个IP有较多的到服务器连接,那基本可以确定该IP正在对服务器进行CC攻击。
3.查看系统日志
对于确定Web服务器之前是不是遭受CC攻击,可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的情况。通过查看日志知道Web服务器之前是不是遭受CC攻击,并确定攻击者的IP,然后采取进一步措施。
Web日志一般在C盘的目录下,找到记录Web访问错误的文件。管理员可以依据日志时间属性,选择相应的日志打开分析,是不是Web被CC攻击了。默认情况下,Web日志记录的项并不是很多,可以通过IIS进行设置,让Web日志记录更多项以便进行分析。
以上就指的是融亿云关于CC攻击的介绍,有效预防CC攻击,保障网络安全,推荐融亿云高防云服务器,