国产精品无码一区二区三区太,亚洲一线产区二线产区区别,欧美A区,人妻jealousvue人妻

×

cc怎么防呢?cc攻擊癥狀有哪些?

分類:云服務(wù)資訊 編輯:聊聊云計算 瀏覽量:111
2021-04-25 11:22:08

  現(xiàn)在我們在做網(wǎng)站的時候,是會經(jīng)常遇到一些網(wǎng)絡(luò)程序攻擊的,這時候一定要處理好,不然就可能會讓我們的網(wǎng)絡(luò)變崩潰,比如說常見的程序攻擊就是cc攻擊了,我們需要了解cc攻擊癥狀有哪些?在經(jīng)過一番了解之后,才需要學(xué)習(xí)和了解cc怎么防?有需要的朋友們可以直接上新網(wǎng)等專業(yè)的網(wǎng)絡(luò)網(wǎng)站去詳細了解一下,遇到不懂的,及時尋求專業(yè)網(wǎng)絡(luò)人士的幫助,及時解決問題。


  cc攻擊
  攻擊者借助代理服務(wù)器生成指向受害主機的合法請求,實現(xiàn)DDOS和偽裝就叫:CC(Challenge Collapsar)。CC主要是用來攻擊頁面的。大家都有這樣的經(jīng)歷,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,訪問的人越多,論壇的頁面越多,數(shù)據(jù)庫壓力就越大,被訪問的頻率也越高,占用的系統(tǒng)資源也就相當可觀。

  cc攻擊癥狀
  1,命令行法:一般遭受CC攻擊時,Web服務(wù)器會出現(xiàn)80端口對外關(guān)閉的現(xiàn)象, 因為這個端口已經(jīng)被大量的垃圾數(shù)據(jù)堵塞了正常的連接被中止了。可以通過在命令行下輸入命令netstat -an來查看,“SYN_RECEIVED”是TCP連接狀態(tài)標志,意思是“正在處于連接的初始同步狀態(tài) ”,表明無法建立握手應(yīng)答處于等待狀態(tài)。這就是攻擊的特征,一般情況下這樣的記錄一般都會有很多條,表示來自不同的代理IP的攻擊。
  2,批處理法:上述方法需要手工輸入命令且如果Web服務(wù)器IP連接太多看起來比較費勁,可以建立一個批處理文件,通過該腳本代碼確定是否存在CC攻擊。腳本篩選出當前所有的到80端口的連接。當感覺服務(wù)器異常時就可以雙擊運行該批處理文件,然后在打開的log.log文件中查看所有的連接。如果同一個IP有比較多的到服務(wù)器的連接,那就基本可以確定該IP正在對服務(wù)器進行CC攻擊。
  3,查看系統(tǒng)日志:Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目錄下,該目錄下用類似httperr1.log的日志文件,這個文件就是記錄Web訪問錯誤的記錄。管理員可以依據(jù)日志時間屬性選擇相應(yīng)的日志打開進行分析是否Web被CC攻擊了。默認情況下,Web日志記錄的項并不是很多,可以通過ⅡS進行設(shè)置,讓W(xué)eb日志記錄更多的項以便進行安全分析。其操作步驟是:“開始→管理工具”打開“Internet信息服務(wù)器”,展開左側(cè)的項定位到到相應(yīng)的Web站點,然后右鍵點擊選擇“屬性”打開站點屬性窗口,在“網(wǎng)站”選項卡下點擊“屬性”按鈕,在“日志記錄屬性”窗口的“高級”選項卡下可以勾選相應(yīng)的“擴展屬性”,以便讓W(xué)eb日志進行記錄。比如其中的“發(fā)送的字節(jié)數(shù)”、“接收的字節(jié)數(shù)”、“所用時間”這三項默認是沒有選中的,但在記錄判斷CC攻擊中是非常有用的,可以勾選。另外,如果你對安全的要求比較高,可以在“常規(guī)”選項卡下對“新日志計劃”進行設(shè)置,讓其“每小時”或者“每一天”進行記錄。為了便于日后進行分析時好確定時間可以勾選“文件命名和創(chuàng)建使用當?shù)貢r間”。
 
  服務(wù)器怎么防cc?

  首先,要定時掃描網(wǎng)絡(luò)的主節(jié)點,由于大多數(shù)網(wǎng)絡(luò)惡意攻擊都是對網(wǎng)絡(luò)的主節(jié)點進行攻擊,應(yīng)設(shè)定定期掃描網(wǎng)絡(luò)主節(jié)點,尋找可能存在的安全隱患去及時清理;其次,主節(jié)點服務(wù)器配置相關(guān)安全措施,設(shè)置防火墻,盡可能把網(wǎng)站做成靜態(tài)頁面,做好服務(wù)器漏洞防御,服務(wù)器權(quán)限設(shè)置,最好把數(shù)據(jù)庫和程序單獨拿出根目錄,需要更新使用時再放進去;第三采取相應(yīng)措施隱藏自己的服務(wù)器IP,更改網(wǎng)站DNS,通過相關(guān)的軟件,ping自己的網(wǎng)站域名時不會顯示自己的網(wǎng)站IP,也可以有效避免DDoS和CC攻擊;最后盡量接入高防服務(wù),保證帶寬冗余充足,過濾不必要IP和端口,網(wǎng)絡(luò)惡意攻擊其中一個形式就有帶寬消耗型攻擊,充足的帶寬冗余可以防止堵塞,而且高防服務(wù)器可以在路由器上過濾掉假的IP,關(guān)閉其余端口只開放服務(wù)端口。


  cc怎么防呢?據(jù)新網(wǎng)介紹,首先我們要先知道和先了解cc攻擊服務(wù)器的癥狀有哪些,然后才能對癥下藥解決,想要知道更多有關(guān)于cc攻擊相關(guān)知識點的朋友們,可以多上這些專業(yè)網(wǎng)站去詳細了解一下,遇到不懂的問題,一定要及時尋求專業(yè)人士的幫助,及時解決問題。


聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading