防cc攻击
防cc攻击有什么方法?CC攻击,是指攻击者通过模拟大量用户访问,制造高并发请求,从而消耗掉服务器CPU、带宽等资源,最终导致服务器瘫痪,目标网站或应用无法正常提供服务,其破坏性非常大。CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或遭受了CC攻击呢?
1.命令行法
一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看。
“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况这样的记录会有很多条,表示来自不同代理IP的攻击。
2.批处理法
上面的方法需要手工输入命令,且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过脚本代码确定是否存在CC攻击。打开记事本键入代码,筛选出当前所有的到80端口的连接。
当感觉服务器异常就可以双击运行该批处理文件,然后在打开的文件中查看所有连接。如果同一个IP有较多的到服务器连接,那基本可以确定该IP正在对服务器进行CC攻击。
3.查看系统日志
对于确定Web服务器之前是否遭受CC攻击,可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的情况。通过查看日志知道Web服务器之前是否遭受CC攻击,并确定攻击者的IP,然后采取进一步措施。
Web日志一般在C盘的HTTPERR目录下,找到记录Web访问错误的文件。管理员可以依据日志时间属性,选择相应的日志打开分析,是否Web被CC攻击了。默认情况下,Web日志记录的项并不是很多,可以通过IIS进行设置,让Web日志记录更多项以便进行分析。
如何有效对抗CC攻击呢?
为帮助广大企业和个人站长有效抵御CC攻击,维护服务器网络安全,西部数码研发团队对云服务器CC防护进行重磅升级。全新升级后的CC防护与云主机无缝集成,开启更方便;能有效识别伪造蜘蛛,智能放行搜索引擎蜘蛛,防护更智能;同时设置多个防护版本,可满足用户不同的防护需求——抵御每秒1000次以内、3万次以内以及10万次以内的CC攻击,让网络安全防护强劲又灵活,安全又省心。
大家在购买西部数码弹性云主机时,可自主选择是否开通CC防护功能,开通后可自定义设置cc防护级别,一般推荐采用智能cc防护(中级别)+禁止国外IP组合防护。
智能cc防护会智能检测攻击状态,智能拦截攻击IP,只有当某个具体IP的流量值达到一定的数据包才会进行过滤,从而有效降低误拦和避免正常的流量损失;强制cc防护则会开启强制拦截模式,所有经过的流量都会进行过滤,可能会造成误拦访问频率高的IP。
以上是“防cc攻击”的相关介绍。低成本实现主机高防御性能,选择西部数码云服务器+CC防护,安全省心,轻松管理!
云服务器产品链接