Chinaunix首页 | 论坛 | 博客
  • 博客访问: 17554
  • 博文数量: 31
  • 博客积分: 10
  • 博客等级: 民兵
  • 技术积分: 360
  • 用 户 组: 普通用户
  • 注册时间: 2012-02-10 16:39
文章分类
文章存档

2011年(31)

我的朋友

分类: Python/Ruby

2011-06-19 09:51:12

如何确定服务器正在遭受或者曾经遭受CC攻击呢?我们可以通过以下三个方法来确定。
第一.命令行法。一般遭受CC攻击时,因作用不同又可叫作网吧攻击器、网站攻击器、IP攻击器、流量攻击器、YY攻击器等等各种名称的,Web服务器会出现80端口对外关闭的DDOS攻击软件现象, 因为这个端口已经被大量的DDOS攻击软件垃圾数据堵塞了正常的DDOS攻击软件连接被中止了。我们可以通过在命令行下输入命令netstat -an来查看,DDOS攻击器因作用不同又可叫作、网站攻击器、IP攻击器、流量攻击器、YY攻击器等等各种名称的攻击器,如果看到类似如下有大量显示雷同的DDOS攻击软件连接记录基本就可以被CC攻击了:……   TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4   TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4   TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4   TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4   TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4 …… 其中“192.168.1.6”就是被用来代理攻击的主机的DDOS攻击软件IP,“SYN_RECEIVED”是TCP连接状态标志,DDOS攻击器因作用不同又可叫作网吧攻击器、、IP攻击器、流量攻击器、YY攻击器等等各种名称的攻击器,意思是“正在处于连接的DDOS攻击软件初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的DDOS攻击软件特征,一般情况下这样的软件记录一般都会有很多条,表示来自不同的DDOS攻击软件代理IP的DDOS攻击软件攻击。
第二.批处理法。上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,DDOS攻击器因作用不同又可叫作网吧攻击器、网站攻击器、、流量攻击器、YY攻击器等等各种名称的攻击器,我们可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:@echo off   time /t >>log.log   netstat -n -p tcp |find ":80">>Log.log   notepad log.log   exit 上面的DDOS攻击软件脚本的DDOS攻击软件含义是筛选出当前所有的DDOS攻击软件到80端口的DDOS攻击软件连接。当我们感觉服务器异常是就可以双击运行该批处理文件,DDOS攻击器因作用不同又可叫作网吧攻击器、器、IP攻击器、流量攻击器、YY攻击器等等各种名称的攻击器,然后在打开的DDOS攻击软件log.log文件中查看所有的DDOS攻击软件连接。如果同一个IP有比较多的DDOS攻击软件到服务器的DDOS攻击软件连接,那就基本可以确定该IP正在对服务器进行CC攻击。
第三.查看系统日志。上面的DDOS攻击软件两种方法有个弊端,DDOS攻击器因作用不同又可叫作器、网站攻击器、IP攻击器、流量攻击器、YY攻击器等等各种名称的攻击器,只可以查看当前的DDOS攻击软件CC攻击,对于确定Web服务器之前是否遭受CC攻击就无能为力了,此时我们可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的DDOS攻击软件情况。通过查看日志我们可以Web服务器之前是否遭受CC攻击,DDOS攻击器因作用不同又可叫作网吧攻击器、网站攻击器、IP攻击器、流量攻击器、YY攻击器等等各种名称的攻击器,并确定攻击者的DDOS攻击软件IP然后采取进一步的DDOS攻击软件措施。Web日志一般在C:WINDOWSsystem32LogFilesHTTPERR目录下,该目录下用类似httperr1.log的DDOS攻击软件日志文件,这个文件就是记录Web访问错误的DDOS记录。管理员可以依据日志时间属性选择相应的DDOS攻击软件日志打开进行分析是否Web被CC攻击了。默认情况下,DDOS攻击器因作用不同又可叫作网吧攻击器、网站攻击器、IP攻击器、流量攻击器、YY攻击器等等各种名称的攻击器,Web日志记录的DDOS攻击软件项并不是很多,我们可以通过IIS进行设置,让Web日志记录更多的DDOS攻击软件项以便进行安全分析。其操作步骤是:“开始→管理工具”打开“Internet信息服务器”,展开左侧的DDOS攻击软件项定位到到相应的DDOS攻击软件Web站点,然后右键点击选择“属性”打开站点属性窗口,在“网站”选项卡下点击“属性”按钮,在“日志记录属性”窗口的DDOS攻击软件“高级”选项卡下可以勾选相应的DDOS攻击软件“扩展属性”,以便让Web日志进行记录。比如其中的DDOS攻击软件“发送的DDOS攻击软件字节数”、“接收的DDOS攻击软件字节数”、“所用时间”这三项默认是没有选中的DDOS攻击软件,DDOS攻击器因作用不同又可叫作网吧攻击器、网站攻击器、IP攻击器、、YY攻击器等等各种名称的攻击器,但在记录判断CC攻击中是非常有用的DDOS攻击软件,可以勾选。如果你对安全的DDOS攻击软件要求比较高,可以在“常规”选项卡下对“新日志计划”进行设置,让其“每小时”或者“每一天”进行记录。为了便于日后进行分析时好确定时间可以勾选“文件命名和创建使用当地时间”。
怎么判断服务器遭遇了CC攻击了?
怎么判断服务器遭遇了CC攻击了?
阅读(259) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~