服務器受到cc攻擊的癥狀 服務器cc防御方法
服務器受到cc攻擊的癥狀
癥狀一:服務器能正常連接到,但是網(wǎng)站打不開
服務器能正常連接到就排除了被大流量CC攻擊的可能,這個時候可以查看下服務器的任務管理器,查看服務器的CPU占用和網(wǎng)絡帶寬占用:如果是w3wp.exe進程大量占用CPU,就可以馬上確定是被CC攻擊了,這個w3wp.exe是IIS的進程,如果網(wǎng)站是ASP/PHP等動態(tài)網(wǎng)站,被CC攻擊的時候,就會導致w3wp.exe進程大量占用CPU,達到服務器CPU處理的極限,網(wǎng)站自然就打不開了。
癥狀二:服務器連接不到,網(wǎng)站也打不開
如果在平時,網(wǎng)站和服務器都很正常,突然出現(xiàn)網(wǎng)站訪問不了,服務器連接不到,可以聯(lián)系機房詢問原因。據(jù)新網(wǎng)了解,在被大流量攻擊時,機房一般會屏蔽服務器的IP一段時間,一般詢問機房,機房都會告知具體情況,條件允許的話也.
CC攻擊的原理就是攻擊者控制某些主機不停地發(fā)大量數(shù)據(jù)包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網(wǎng)頁訪問的人數(shù)特別多的時候,打開網(wǎng)頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網(wǎng)絡擁塞,正常的訪問被中止。
服務器cc防御方法
1. 利用Session做訪問計數(shù)器:利用Session針對每個IP做頁面訪問計數(shù)器或文件下載計數(shù)器,防止用戶對某個頁面頻繁刷新導致數(shù)據(jù)庫頻繁讀取或頻繁下載某個文件而產生大額流量。(文件下載不要直接使用下載地址,才能在服務端代碼中做CC攻擊的過濾處理)
2. 把網(wǎng)站做成靜態(tài)頁面:銳速云大量事實證明,把網(wǎng)站盡可能做成靜態(tài)頁面,不僅能大大提高抗攻擊能力,而且還給駭客入侵帶來不少麻煩,至少到現(xiàn)在為止關于HTML的溢出還沒出現(xiàn),新浪、搜狐、網(wǎng)易等門戶網(wǎng)站主要都是靜態(tài)頁面,若你非需要動態(tài)腳本調用,那就把它弄到另外一臺單獨主機去,免的遭受攻擊時連累主服務器。
3. 增強操作系統(tǒng)的TCP/IP棧:Win2000和Win2003作為服務器操作系統(tǒng),本身就具備一定的抵抗DDOS攻擊的能力,只是默認狀態(tài)下沒有開啟而已,若開啟的話可抵擋約10000個SYN攻擊包
4. 在存在多站的服務器上,嚴格限制每一個站允許的IP連接數(shù)和CPU使用時間,這是一個很有效的方法。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科