怎么防护才能避免WEB服务器被CC***呢?

CC***是什么?那怎么做防护才能避免WEB服务器被CC***呢?今天墨者安全给大家分享下对CC***的见解吧!
CC***是ddos***(分布式拒绝服务)的一种,相比其它的DDoS***CC似乎更有技术含量一些。这种***你见不到虚假IP,见不到特别大的异常流量,但造成服务器无法进行正常连接,一条ADSL的普通用户足以挂掉一台高性能的Web服务器。因此称其为“Web杀手”毫不为过。最让站长们忧虑的是这种***技术含量不是很高,利用工具和一些IP代理,一个初、中级的电脑水平的用户就能够实施DDoS ***。简单点讲服务器像是一个超市,而CC就像是一大批正常进店的顾客,他们各种看物品,不断地询问店员各种关于物品的问题,就是不付款。导致真正有需求的客户和店员交涉不上,也没法进入付款流程。
怎么防护才能避免WEB服务器被CC***呢?
CC***有一定的隐蔽性,怎么确定服务器正在遭受CC***呢?可以通过下面三个方法来确定:
(1)一般遭受CC***时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了,正常的连接也就被中止了。我们可以通过在命令行下输入命令netstat -an来查看,如果看到类似如下有大量显示雷同的连接记录基本就可以确定被CC***了。 这就是命令行确认法
TCP 192.168.1.3:80 192.168.1.6: 2205 SYN_RECEIVED 4 ……其中“192.168.1.6”被用来代理***主机的IP,“SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这样的记录一般都会有很多条,表示来自不同的代理IP的***。 这就是***的特征。
(2)上述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,我们可以建立一个批处理文件,通过该脚本代码确定是否存在CC***。打开记事本输入如下代码保存为CC.bat:
@echo off
time /t >>log.log
netstat -n -p tcp |find ":80">>Log.log
notepad log.log
exit
上面脚本的含义是筛选出当前所有的到80端口的连接。当我们感觉服务器异常是就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC***。
(3)上面的两种方法有个弊端,只可以查看当前的CC***,对于确定Web服务器之前是否遭受CC***就无能为力了,此时我们可以通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源的情况。通过查看日志我们可以确认Web服务器之前是否遭受到CC***,并确定***者的IP然后采取进一步的措施。
Web日志一般在C:WINDOWSsystem32LogFilesHTTPERR目录下,该目录下用类似httperr1.log的日志文件,这个文件就是记录Web访问错误的记录。管理员可以依据日志时间属性选择相应的日志打开进行分析是否Web被CC***了。默认情况下,Web日志记录的项并不是很多,我们可以通过IIS进行设置,让Web日志记录更多的项以便进行安全分析。
怎么防护才能避免WEB服务器被CC***呢?
确定Web服务器正在遭受CC***,那如何进行有效的防范呢?
(1)一般cc***都是针对网站的域名进行***,比如我们的网站域名是“www.abc.com”,那么***者就在***工具中设定***对象为该域名然后实施***。 对于这样的***我们要在IIS上取消此域名的绑定,让CC***失去目标。取消域名绑定后Web服务器的CPU马上恢复正常状态,通过IP进行访问会显示连接一切正常。但是缺点是:取消或者更改域名对于别人的访问带来不变,对于针对IP的CC***是无效的,就算更换域名***者发现之后,他也会对新域名实施***。
(2)如果发现针对域名的CC***,我们可以把被***的域名解析到127.0.0.1这个地址上。我们知道127.0.0.1是本地回环IP是用来进行网络测试的,同时实现***者自己***自己的目的,即使***者有很多的肉鸡或者代理也会宕机。 当我们的Web服务器遭受到CC***时,把被***的域名解析到国家权威的政府网站或者是网警的网站,让其网警来管。如今Web站点都是利用类似“新网”这样的服务商提供的动态域名解析,可以登录进去之后进行设置。
(3).Web服务器通过80端口对外提供服务,因此***者实施***就以默认的80端口进行***,所以,我们可以修改Web端口达到防CC***的目的。运行IIS管理器,定位到相应站点,打开站点“属性”面板,在“网站标识”下有个TCP端口默认为80,我们修改为其他的端口就可以了。
(4).我们通过命令或在查看日志发现了CC***的源IP,可以在IIS中设置屏蔽该IP对Web站点的访问,我们可以设置授权访问加入白名单,也可以设置拒绝访问加入黑名单从而达到防范IIS***的目的。或者组策略封闭IP段。
怎么防护才能避免WEB服务器被CC***呢?
CC***其实就是DDOS***的一种,防护原理都是差不多的,都是会造成业务的崩溃给企业造成巨大损失的,所以在DDOS***防御上不可忽视。尤其是一些×××,网站,APP,金融和交易所,这属于DDOS***的重灾区。

转载于:https://blog.51cto.com/14277241/2385217

原文链接:https://blog.csdn.net/weixin_34233856/article/details/92255316?ops_request_misc=&request_id=a30996b8c5f84ee488f17d06ee06ab66&biz_id=&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~koosearch~default-29-92255316-null-null.268%5Ev1%5Econtrol&utm_term=cc%E9%98%B2%E6%8A%A4

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/21588

(0)
上一篇 2024年1月15日 23:55
下一篇 2024年1月16日

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml