Web服务器如何防CC攻击?
来源:互联网 发布:小当家水浒卡淘宝 编辑:程序博客网 时间:2024/04/20 16:17
CC攻击是DDOS(分布式拒绝服务)的一种,相比其它的DDOS攻击CC似乎更有技术含量一些。这种攻击你见不到虚假IP,见不到特别大的异常流量,但造成服务器无法进行正常连接,听说一条ADSL足以搞掂一台高性能的Web服务器。由此可见其危害性,称其为“Web杀手”也毫不为过。最让站长们忧虑的是这种攻击技术含量低,利用工具和一些IP代理一个初、中级的电脑水平的用户就能够实施攻击。因此,大家有必要了解CC攻击的原理及如果发现CC攻击和对其的防范措施。
1、攻击原理
CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。
2、攻击症状
CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或者曾经遭受CC攻击呢?我们可以通过以下三个方法来确定。
(1).命令行法
一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。我们可以通过在命令行下输入命令netstat -an来查看,如果看到类似如下有大量显示雷同的连接记录基本就可以被CC攻击了:(图1)
……
TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4
TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4
TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4
TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4
TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4 ……
其中“192.168.1.6”就是被用来代理攻击的主机的IP,“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。
(2).批处理法
上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,我们可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:
@echo off
time /t >>log.log
netstat -n -p tcp |find ":80">>Log.log
notepad log.log
exit 上面的脚本的含义是筛选出当前所有的到80端口的连接。当我们感觉服务器异常是就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。(图2)
(3).查看系统日志
上面的两种方法有个弊端,只可以查看当前的CC攻击,对于确定Web服务器之前是否遭受CC攻击就无能为力了,此时我们可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的情况。通过查看日志我们可以Web服务器之前是否遭受CC攻击,并确定攻击者的IP然后采取进一步的措施。
Web日志一般在C:/WINDOWS/system32/LogFiles/HTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC攻击了。(图3)
- Web服务器如何防CC攻击?
- Web服务器如何防CC攻击?
- Web服务器如何防CC攻击?
- iptables防cc攻击
- PHP防CC攻击
- PHP防CC攻击
- nginx 防 CC 攻击
- 怎么应对WEB服务器被CC攻击? CC攻击的症状及CC攻击的防护
- Web服务器CC和DDOS攻击原理
- php防CC攻击代码
- WEB服务器被CC攻击的症状及CC攻击的防护
- 用iptables来防止web服务器被CC攻击
- [Internet]Web服务器CC攻击症状及防护
- 如何防止 CC攻击
- 企业网站防CC攻击软件防火墙和WEB防火墙大比较
- asp.net 防ddos(cc)攻击代码
- Nginx下防CC和DDOS攻击
- 快速部署安全狗防CC攻击
- 进程、线程区别(转百度知道)
- Item 14 资源管理类的拷贝
- 使用Java将中文转化为拼音
- 面试困惑问与答(4)——最后该问什么?
- Asp实例:ASP备份SqlServer数据库
- Web服务器如何防CC攻击?
- 复制遇到8630错误
- 解决word2007不能同时打开两个文档
- 加载spring时applicationContext.xml文件出错
- 蓝海豚团购系统上传.包含.读取文件漏洞
- 变量替换
- jbpm4.4与spring整合及我自己遇到的问题
- MOCK object-第7章
- 艺术,多少罪恶将假汝之名