当前位置:网站首页>关于CC 攻击
关于CC 攻击
2022-08-11 04:52:00 【中云时代-防御可测试-小余】
CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或者曾经遭受CC攻击呢?可以通过以下三个方法来确定。
1、命令行法一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看, “SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。
2、批处理法上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。脚本筛选出当前所有的到80端口的连接。当感觉服务器异常时就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。
3、查看系统日志Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC攻击了。
默认情况下,Web日志记录的项并不是很多,可以通过ⅡS进行设置,让Web日志记录更多的项以便进行安全分析。其操作步骤是:“开始→管理工具”打开“Internet信息服务器”,展开左侧的项定位到到相应的Web站点,然后右键点击选择“属性”打开站点属性窗口,在“网站”选项卡下点击“属性”按钮,在“日志记录属性”窗口的“高级”选项卡下可以勾选相应的“扩展属性”,以便让Web日志进行记录。比如其中的“发送的字节数”、“接收的字节数”、“所用时间”这三项默认是没有选中的,但在记录判断CC攻击中是非常有用的,可以勾选。另外,如果你对安全的要求比较高,可以在“常规”选项卡下对“新日志计划”进行设置,让其“每小时”或者“每一天”进行记录。为了便于日后进行分析时好确定时间可以勾选“文件命名和创建使用当地时间”。
边栏推荐
猜你喜欢
I wrote some code in my resume, but I still can't pass the interview
"125 Palindrome Verification" of the 10th day string series of LeetCode brushing questions
Jetson Orin平台4-16路 GMSL2/GSML1相机采集套件推荐
干货:服务器网卡组技术原理与实践
交换机和路由器技术-26-OSPF末梢区域配置
如何将360全景图导出高清短视频分享到视频平台上?
交换机和路由器技术-24-OSPF单区域配置
Self-research capability was recognized again, and Tencent Cloud Database was included in the Forrester Translytical report
async(异步)和await的使用
交换机和路由器技术-22/23-OSPF动态路由协议/链路状态同步过程
随机推荐
send_sig: kernel execution flow
02.折叠隐藏文字
redis按照正则批量删除key
嵌入式分享合集33
map和set--天然的搜索和查找语义
Self-research capability was recognized again, and Tencent Cloud Database was included in the Forrester Translytical report
CAD2020 打开错误报告 e06d7363h Exception at 13644F69h
开发工具篇第七讲:阿里云日志查询与分析
[Server installation Redis] Centos7 offline installation of redis
关于数据分页显示
The basics of binary heap~
2022新员工公司级安全教育基础培训(118页)
交换机--- 生成树--三层架构总结
About data paging display
自研能力再获认可,腾讯云数据库入选 Forrester Translytical 报告
IP-Guard如何禁止运行U盘程序
如何阅读论文
WPF DataGrid 使用数据模板(2)
svg-icon的使用方法(svg-sprite-loader插件)
应用层协议——DNS