国产一区二区三区观看_www.国产区_久久天堂一区二区三区_91视频在线观看_在线一区二区三区在线一区_公车上的激情

CC攻击的三种判定方法

分类:服务器托管/租用   时间:2023-09-18

CC攻击可以归为DDoS攻击的一种。他们之间的原理都是一样的,即发送大量的请求数据来导致服务器拒绝服务,是一种连接攻击。

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看, “SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或者曾经遭受CC攻击呢?可以通过以下三个方法来确定。

1、命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了??梢酝ü诿钚邢率淙朊頽etstat -an来查看, “SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

2、批处理法

上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。

脚本筛选出当前所有的到80端口的连接。当感觉服务器异常时就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。

3、查看系统日志

Web日志一般在C:WINDOWSsystem32LogFilesHTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC攻击了。

主站蜘蛛池模板: 久久精品成人欧美大片免费 | 国产成人久久精品区一区二区 | 国产白嫩护士被弄高潮 | 国产无套露脸大学生视频 | 色先锋av资源中文字幕 | 国产亚洲美女精品久久久 | 亚亚洲乱码一二三四区 | 天堂网www在线资源中文 | 天堂色网站 | 一区二区视频在线观看免费的 | 欧美成人免费网在线观看 | 四虎紧急| 伊人久操 | 亚洲欧美国产va在线播放 | 亚洲欧美精品一区二区 | 一个人看的ww免费视频 | 欧美大屁股xxxx高跟欧美黑人 | 国产在线精品一区二区不卡 | 欧美视频一区二区三区精品 | 成人欧美一区二区三区黑人免费 | 激情视频免费 | 亚洲午夜成人精品无码app | 久久人人爽人人爽大片aw | 国产美女在线免费观看 | 粉嫩被粗大进进出出视频 | 日韩人妻无码精品-专区 | 黄色小视频免费网站 | 亚洲一区二区影院 | 久久综合久久香蕉网欧美 | 亚洲男人的天堂av手机在线观看 | 亚洲av无一区二区三区久久 | 天堂国产一区二区三区 | 久久精品国产99国产精品 | 中文字幕欧美成人免费 | 狠狠躁夜夜躁av网站中文字幕 | 91在线观看网站 | 久久精品视频久久 | 国产一级毛片视频 | 亚洲国产精品综合久久 | 久青草国产97香蕉在线视频 | 做a的视频免费 |