服务器受到CC攻击了,应该如何是否真正被CC攻击了?

----------- DM信息网 www.dm79.com ----------

CC攻击是什么

攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS和伪装,称为:CC(ChallengeCollapsar)。

CC主要是用来攻击页面的。大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,访问的人越多,论坛的页面越多,数据库压力就越大,被访问的频率也越高,占用的系统资源也就相当可观。

一个静态页面不需要占用服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读帖子的权限,如果有,就读出帖子里面的内容,显示出来***这里至少访问了2次数据库,如果数据库的数据容量有200MB大小,系统很可能就要在这200MB大小的数据空间搜索一遍,这需要多少的CPU资源和时间?如果我要查找一个关键字,那么时间更加可观,因为前面的搜索可以限定在一个很小的范围内,比如用户权限只查用户表,帖子内容只查帖子表,而且查到就可以马上停止查询,而搜索肯定会对所有的数据进行一次判断,消耗的时间是相当的大。

CC就是充分利用了这个特点,模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,需要大量CPU时间的页面)。这一点用一个一般的性能测试软件就可以做到大量模拟用户并发。

攻击表现

CC攻击有一定的隐蔽性,那如何确定服务器正在遭受或者曾经遭受CC攻击呢?可以通过以下两个方法来确定。2627302720

命令行法

一般遭受CC攻击时,Web服务器会出现80端口对外关闭的现象, 因为这个端口已经被大量的垃圾数据堵塞了正常的连接被中止了。可以通过在命令行下输入命令netstat -an来查看, “SYN_RECEIVED”是TCP连接状态标志,意思是“正在处于连接的初始同步状态 ”,表明无法建立握手应答处于等待状态。这就是攻击的特征,一般情况下这样的记录一般都会有很多条,表示来自不同的代理IP的攻击。

批处理法

此述方法需要手工输入命令且如果Web服务器IP连接太多看起来比较费劲,可以建立一个批处理文件,通过该脚本代码确定是否存在CC攻击。打开记事本键入如下代码保存为CC.bat:

@echo offtime /t >>log.lognetstat -n -p tcp |find ":80">>Log.lognotepad log.logexit

上面的脚本的含义是筛选出当前所有的到80端口的连接。当感觉服务器异常时就可以双击运行该批处理文件,然后在打开的log.log文件中查看所有的连接。如果同一个IP有比较多的到服务器的连接,那就基本可以确定该IP正在对服务器进行CC攻击。如有疑问,需求欢迎咨询锐讯小姜为您放弃,做您服务器专家!咨询QQ2885389756 联系电话:13829138728

< 此信息未证实,请验明证件当面交易防被骗.如果是虚假信息请点:[举报] [案例] >

如果你感兴趣可以在下面留下你的联系方式,让信息主人来联系你!让他发送更详细的资料给你,DM信息网对你留的个人信息进行保密,请放心填写!交易请找中介或当面交易。

 

信息编号:[BM]189196

查看用户其他信息[查看]

发布站点:深圳,广州 >>只看发布地是 深圳 的信息>>[查看]

发布的IP:61.145.182.55

DM信息网查出IP来路:

 

信息来源: [深圳DM信息网]

发布时间: 2018-09-25 21:35:41

 

   

 

查看信息主人的详细资料/博客/全部信息

 

 

选择图片: 

 

信息咨询(认真留言,多多咨询,仔细比较,是降低交易风险的好方法!)

姓名 * 性别:
电话: (手机和电话可以只写其一) 手机:
邮箱: 地址:

咨询内容:

(不能超过250个字)

*
     免费发布DM广告
发布指南 | 站点导航 | 关于我们 站点地图留言投诉广告发布

热门:北京 上海 广州 杭州 福州 哈尔滨 海口 合肥 济南 昆明 兰州 廊坊 南京 青岛 深圳 苏州 沈阳 石家庄 汕头 天津
太原 唐山 武汉 无锡 潍坊 乌鲁木齐 温州 西安 厦门 烟台 郑州 珠海 大连 重庆 成都 长沙 长春 西宁 南昌 宁波 南宁

Copyright 2050-2025 DM信息网版权所有

举报投诉邮箱:656898733@qq.com

DM信息网 网站域名: www.dm79.com 网站备案/许可证编号为: 桂ICP备11002991号