高防服务器-高防cdn防御-游戏服务器-香港服务器租用-五九盾云安全

安全守护
安全守护
无限抗服务(防御不设限,防不住退款)
重大活动安全保障
客户经理+抗D专家1V1服务
汇聚前沿技术多种模式清洗安全有兜底
完善的产品线和服务,助你安全合规上云
首页

服务器怎么判断是否被cc攻击?

文字出处:五九盾网络  |  责任编辑:五九盾网络  |  发布时间:2020-04-20 14:14:41
高防CDN套餐 高防IP 香港服务器租用 阿里云低折扣 动态BGP高防服务器

现在服务器安全是每个企业和个人站长都需要重视的问题,目前互联网攻击大多是cc攻击,那么服务器怎么查看cc攻击呢?cc攻击量有大有小,想要知道你的服务器是不是正在遭受cc攻击,可以通过下面的方法来判断。

  

服务器怎么查看cc攻击
服务器怎么查看cc攻击

  CC攻击的服务器的主要体现在:带宽资源严重被消耗,网站瘫痪;CPU、内存利用率飙升,主机瘫痪;瞬间快速打击,无法快速响应。所以一但出现以上情况基本都是CC攻击了。

  1、耗Cpu资源

  黑客用1万台肉鸡,刷新你网站动态页面,如果你程序不够健壮,cpu直接100%

  2、耗内存资源

  黑客只要刷新你动态页面中搜索数据库的内容,只要搜索量一大,内存占满。网站直接打不开或者是非常卡。

  3、耗I/o资源

  黑客找到上传文件,或者是下载文件的页面,在不停的上传与下载,磁盘资源点满

  4、耗带宽资源

  下面这个带宽接10G,攻击上来2G,能看流量占用多少,如果流量占满了,服务器直接掉包,掉线。网站一点都打不开。如果自己主机上不去,你可以问运营商要流量图,机房都有流量图的。

  服务器怎么查看cc攻击,上面介绍的只是简单的判断方法,下面介绍几个比较详细的判断方式。

服务器怎么查看cc攻击

  1.命令行法。

  一般遭受CC攻击时,Web服务器会出现80端口对外关闭的DDOS攻击软件现象, 因为这个端口已经被大量的 DDOS攻击软件垃圾数据堵塞了正常的DDOS攻击软件连接被中止了。

  所以可以通过在命令行下输入命令netstat -an来查看,如果看到类似如下有大量显示雷同的DDOS攻击软件

  连接记录基本就可能被CC攻击了:

  ……

  TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

  TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

  TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

  TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

  TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

  ……

  其中“就是被用来代理攻击的DDOS攻击软件主机的DDOS攻击软件IP,“SYN_RECEIVED”是TCP连接状态标志 ,意思是“正在处于连接的DDOS攻击软件初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的DDOS攻击软件特征,一般情况下这样的DDOS攻击软件记录一般都会有很多条,表示来自不同的DDOS攻击软件代理IP的DDOS攻击软件攻击。

  2.批处理法。

  上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,我们可以建立一个批处理文件, 通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:

  @echo off time /t >>log.log

  netstat -n -p tcp |find “:80”>>Log.log notepad log.log

  exit

  上面的DDOS攻击软件脚本的DDOS攻击软件含义是筛选出当前所有的DDOS攻击软件到80端口的DDOS攻击软件 连接。当我们感觉服务器异常是就可以双击运行该批处理文件,然后在打开的DDOS攻击软件log.log文件中查看 所有的DDOS攻击软件连接。如果同一个IP有比较多的DDOS攻击软件到服务器的DDOS攻击软件连接,那就基本可 以确定该IP正在对服务器进行CC攻击。

  3.查看系统日志。

  上面的DDOS攻击软件两种方法有个弊端,只可以查看当前的DDOS攻击软件CC攻击,对于确定Web服务器之前是否遭受CC攻击就无能为力了,此时我们可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源 的DDOS攻击软件情况。通过查看日志我们可以Web服务器之前是否遭受CC攻击,并确定攻击者的DDOS攻击软件IP 然后采取进一步的DDOS攻击软件措施。

  Web日志一般在C:WINDOWSsystem32LogFilesHTTPERR目录下,该目录下用类似httperr1.log的DDOS攻击软件日志文件,这个文件就是记录Web访问错误的DDOS攻击软件记录。管理员可以依据日志时间属性选择相应的DDOS 攻击软件日志打开进行分析是否Web被CC攻击了。

  默认情况下,Web日志记录的DDOS攻击软件项并不是很多,我们可以通过IIS进行设置,让Web日志记录更多 的DDOS攻击软件项以便进行安全分析。其操作步骤是:“开始→管理工具”打开“Internet信息服务器”,展 开左侧的DDOS攻击软件项定位到到相应的DDOS攻击软件Web站点, 然后右键点击选择“属性”打开站点属性窗口,在“网站”选项卡下点击“属性”按钮,在“日志记录属 性”窗口的DDOS攻击软件“高级”选项卡下可以勾选相应的DDOS攻击软件“扩展属性”,以便让Web日志进行记 录。

  比如其中的DDOS攻击软件“发送的DDOS攻击软件字节数”、“接收的DDOS攻击软件字节数”、“所用时间 ”这三项默认是没有选中的DDOS攻击软件,但在记录判断CC攻击中是非常有用的DDOS攻击软件,可以勾选。如果你对安全的DDOS攻击软件要求比较高,可以在“常规”选项卡下对“新日志计划”进行设置,让其“每小时 ”或者“每一天”进行记录。为了便于日后进行分析时好确定时间可以勾选“文件命名和创建使用当地时间”。