凤凰彩购彩大厅

  • <tr id='lPWkFL'><strong id='lPWkFL'></strong><small id='lPWkFL'></small><button id='lPWkFL'></button><li id='lPWkFL'><noscript id='lPWkFL'><big id='lPWkFL'></big><dt id='lPWkFL'></dt></noscript></li></tr><ol id='lPWkFL'><option id='lPWkFL'><table id='lPWkFL'><blockquote id='lPWkFL'><tbody id='lPWkFL'></tbody></blockquote></table></option></ol><u id='lPWkFL'></u><kbd id='lPWkFL'><kbd id='lPWkFL'></kbd></kbd>

    <code id='lPWkFL'><strong id='lPWkFL'></strong></code>

    <fieldset id='lPWkFL'></fieldset>
          <span id='lPWkFL'></span>

              <ins id='lPWkFL'></ins>
              <acronym id='lPWkFL'><em id='lPWkFL'></em><td id='lPWkFL'><div id='lPWkFL'></div></td></acronym><address id='lPWkFL'><big id='lPWkFL'><big id='lPWkFL'></big><legend id='lPWkFL'></legend></big></address>

              <i id='lPWkFL'><div id='lPWkFL'><ins id='lPWkFL'></ins></div></i>
              <i id='lPWkFL'></i>
            1. <dl id='lPWkFL'></dl>
              1. <blockquote id='lPWkFL'><q id='lPWkFL'><noscript id='lPWkFL'></noscript><dt id='lPWkFL'></dt></q></blockquote><noframes id='lPWkFL'><i id='lPWkFL'></i>

                如何判断服务器是否遭受CC攻击?

                bradley 109 0

                如果您关注微雨云不会有一段时间了,那么您一定知①道我们的微雨云SEO网站这段时间以来一直遭受着不法分子的cc攻击。

                本文昨日博客就跟大家讲一讲,如何判断我们自己的服务器是否遭受了cc攻击。

                CC攻击具体的表现形式就是网@站打不开了,服务器变慢了,但是如果没有这些表现形式,那怎么判断呢?

                202002231582460801718010.jpeg

                命令行法

                一般遭受CC攻击时,Web服务器◤会出现80端口对外关闭的DDOS攻击软件现象, 因为这个端口已经被大量的 DDOS攻击软件垃≡圾数据堵塞了正常的DDOS攻击软件连接被中止了。

                所以可以通过在命令行下输入命←令netstat -an来查看,如果看到类似如下有大量显示雷同的DDOS攻击软件

                连接记录基本就可以被CC攻击了:

                ……

                TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

                TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

                TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

                TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

                TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

                ……

                其中“就是被用来代理№攻击的DDOS攻击软件主机的DDOS攻击软件IP,“SYN_RECEIVED”是TCP连接状态↓标志 ,意思是“正在处于连▲接的DDOS攻击软件初始同步状态 ”,表明无法建立握手应答处于等待状态。这就』是攻击 的DDOS攻击软件特征,一般情况下这样的DDOS攻击软件记录一般都会有很多条,表示来自不同的DDOS攻击软件代理IP的DDOS攻击软件攻击。

                批处理法

                上述方法需要手工输入命令且如果Web服务器IP连接太多看起≡来比较费劲,我们可以建立一个批处理文件, 通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:

                @echo off time /t >>log.log

                netstat -n -p tcp |find “:80”>>Log.log notepad log.log exit 上面的DDOS攻击软件脚本的DDOS攻击软⊙件含义是筛选出当前所有的DDOS攻击软件到80端口的DDOS攻击软件连接。当我们感觉服务器异常是就可以双击运行该批处理文件,然后在打开的DDOS攻击软件log.log文件中查看所有的DDOS攻击软件连接。如果同一个IP有比较多的DDOS攻击软件到服务器的DDOS攻击软件连接,那就基本可 以确定该IP正在对服务器进行CC攻击。

                查看系统日志

                上面的DDOS攻击软件两种方法有个弊端,只可以查看当前的DDOS攻击软件CC攻击,对于确定Web服务器之前是否遭受CC攻↓击就无能为力了,此时我们可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的DDOS攻击软件情况。通过查看日志我们可以Web服务器之前是否遭受CC攻击,并确定攻击者的DDOS攻击软件IP然后采取进一步的DDOS攻击软件措施。

                Web日志一般在C:WINDOWSsystem32LogFilesHTTPERR目录下,该目录下用类似httperr1.log的DDOS攻击软件 日志文件,这个文件就是记录Web访问错误的DDOS攻击软件记录。管理员可以依据日志时间属性选择相应的DDOS 攻击软件日志打开进行分析是否Web被CC攻击了。

                默认情况下,Web日志记◢录的DDOS攻击软件项并不是很多,我们可以通过IIS进行设置,让Web日志记录ζ更多 的DDOS攻击软件项以便进行安全分析。其操作步骤是:“开始→管理工具”打开“Internet信息服ζ 务器”,展 开左侧的DDOS攻击软件项定位到到相应的DDOS攻击软件Web站点,然后右键点击选择“属性”打开站点属性窗口,在“网站”选项卡下点击“属性”按钮,在“日志记录属性”窗口的DDOS攻击软件“高级”选项卡下可以勾选相应的DDOS攻击软件“扩展属性”,以便让Web日志进行记 录。

                比如其中的DDOS攻击软件“发送的DDOS攻击软件字节数”、“接收的DDOS攻击软件字节数”、“所用时间