久久综合噜噜激激的五月天|日本久久久精品免費|一本到国产在线精品国内在线99|国产亚洲人成网站在线观看

  • 
    
      <td id="exp9y"></td>
      <ruby id="exp9y"></ruby>
        <center id="exp9y"><ol id="exp9y"><video id="exp9y"></video></ol></center>
        <sup id="exp9y"></sup>
        站內搜索  

        哈爾濱百姓網首頁 | 操作系統 | 軟件應用 | 平面設計 | 程序開發(fā) | 硬件維護 | 網絡安全
         您的位置: 哈爾濱百姓網 > 電腦網絡 > 網絡安全 > 閱讀文章:Web服務器如何避免CC攻擊
        Web服務器如何避免CC攻擊
        2011-3-18 13:07:03 哈爾濱百姓網 來源:轉載 瀏覽 次 【 】【打印】【關閉

          CC攻擊比DDOS攻擊更可怕的就是,CC攻擊一般是硬防很難防止住的。為什么呢?一、因為CC攻擊來的IP都是真實的,分散的;二、CC攻擊的數據包都是正常的數據包;三、CC攻擊的請求,全都是有效的請求,無法拒絕的請求。

          1、攻擊原理

          CC攻擊的原理就是攻擊者控制某些主機不停地發(fā)大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來攻擊頁面的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

          2、攻擊癥狀

          CC攻擊有一定的隱蔽性,那如何確定服務器正在遭受或者曾經遭受CC攻擊呢?我們可以通過以下三個方法來確定。

          (1).命令行法

          一般遭受CC攻擊時,Web服務器會出現80端口對外關閉的現象, 因為這個端口已經被大量的垃圾數據堵塞了正常的連接被中止了。我們可以通過在命令行下輸入命令netstat -an來查看,如果看到類似如下有大量顯示雷同的連接記錄基本就可以被CC攻擊了:

        1. ……  
        2.  
        3. TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4  
        4.  
        5. TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4  
        6.  
        7. TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4  
        8.  
        9. TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4  
        10.  
        11. TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4 …… 

         

          其中“192.168.1.6”就是被用來代理攻擊的主機的IP,“SYN_RECEIVED”是TCP連接狀態(tài)標志,意思是“正在處于連接的初始同步狀態(tài) ”,表明無法建立握手應答處于等待狀態(tài)。這就是攻擊的特征,一般情況下這樣的記錄一般都會有很多條,表示來自不同的代理IP的攻擊。

          (2).批處理法

          上述方法需要手工輸入命令且如果Web服務器IP連接太多看起來比較費勁,我們可以建立一個批處理文件,通過該腳本代碼確定是否存在CC攻擊。打開記事本鍵入如下代碼保存為CC.bat:

        1. @echo off  
        2.  
        3. time /t >>log.log  
        4.  
        5. netstat -n -p tcp |find ":80">>Log.log  
        6.  
        7. notepad log.log  
        8.  
        9. exit 

         

          上面的腳本的含義是篩選出當前所有的到80端口的連接。當我們感覺服務器異常是就可以雙擊運行該批處理文件,然后在打開的log.log文件中查看所有的連接。如果同一個IP有比較多的到服務器的連接,那就基本可以確定該IP正在對服務器進行CC攻擊。

          (3).查看系統日志

          上面的兩種方法有個弊端,只可以查看當前的CC攻擊,對于確定Web服務器之前是否遭受CC攻擊就無能為力了,此時我們可以通過Web日志來查,因為Web日志忠實地記錄了所有IP訪問Web資源的情況。通過查看日志我們可以Web服務器之前是否遭受CC攻擊,并確定攻擊者的IP然后采取進一步的措施。

          Web日志一般在C:\WINDOWS\system32\LogFiles\HTTPERR目錄下,該目錄下用類似httperr1.log的日志文件,這個文件就是記錄Web訪問錯誤的記錄。管理員可以依據日志時間屬性選擇相應的日志打開進行分析是否Web被CC攻擊了。

          默認情況下,Web日志記錄的項并不是很多,我們可以通過IIS進行設置,讓Web日志記錄更多的項以便進行安全分析。其操作步驟是:

          “開始→管理工具”打開“Internet信息服務器”,展開左側的項定位到到相應的Web站點,然后右鍵點擊選擇“屬性”打開站點屬性窗口,在“網站”選項卡下點擊“屬性”按鈕,在“日志記錄屬性”窗口的“高級”選項卡下可以勾選相應的“擴展屬性”,以便讓Web日志進行記錄。比如其中的“發(fā)送的字節(jié)數”、“接收的字節(jié)數”、“所用時間”這三項默認是沒有選中的,但在記錄判斷CC攻擊中是非常有用的,可以勾選。

          另外,如果你對安全的要求比較高,可以在“常規(guī)”選項卡下對“新日志計劃”進行設置,讓其“每小時”或者“每一天”進行記錄。為了便于日后進行分析時好確定時間可以勾選“文件命名和創(chuàng)建使用當地時間”。

          CC攻擊的嚴重性希望大家能夠引起注意,多多提高防范意識。

        [責任編輯:佚名]
         相關文章
        ·局域網遭ARP攻擊網絡掉線批處理 (2010-3-2 13:34:37)
        ·保障遠程桌面Web連接安全四項注意 (2010-1-25 10:28:12)
        ·教你六招處理服務器數據意外丟失 (2010-1-25 10:26:07)
        ·IIS安全設置讓Webshell無用武之地 (2009-11-3 11:07:16)
        ·SQL Server 2000 安全模 (2009-9-21 14:47:07)
        ·資深網管教你打造SSL加密的安全站點 (2009-8-4 12:21:34)
        ·利用麥咖啡打造超安全的Web站點目錄 (2009-6-23 10:05:18)
        ·讓你的電腦在局域網中輕松隱身 (2009-4-27 11:29:38)
        ·安全防護策略-打造堡壘主機 (2009-4-17 9:06:45)
        ·SA弱口令帶來的安全隱患 (2009-4-15 16:55:38)
        ·Microsoft SQL Server SA (2009-4-15 16:53:11)
        ·ISA Server 2006常用功能疑難 (2009-4-15 16:45:32)
        ·ISA Server 2006高級應用指南 (2009-4-15 16:38:42)
        ·十招妙招 確保WindowsXP系統安全 (2009-4-15 16:25:26)
        ·Windows 2003服務器安全配置終極技 (2009-4-15 16:18:12)
        ·Windows 2003 server變態(tài)磁盤 (2009-4-15 16:08:43)
        ·Windows下PHP+MySQL+IIS安全平臺III  (2009-4-15 15:49:42)
        ·Windows XP中鮮為人知的熱鍵漏洞 (2009-4-15 15:42:55)
        ·利用xp網絡身份驗證功能 讓遠程連接 (2009-4-15 15:41:22)
        ·終級Win2003服務器安全配置篇 (2009-4-15 15:38:50)
         熱門文章 哈爾濱電腦
        ·SQL Server到底需要使用哪些端口?
        ·安全防護策略-打造堡壘主機
        ·把重要的Word 2003文檔放到菜單中
        ·資深網管教你打造SSL加密的安全站點
        ·您試圖在此 Web 服務器上訪問的 
        ·還有2天發(fā)布 Windows7必備77條小知識
        ·Photoshop制作火焰的神龍
        ·Win2003架設多用戶隔離Ftp服務器
        ·XP系統服務恢復批處理
        ·Asp偽靜態(tài)的實現及URL重寫-用ISAPI_Rewrite實現
        ·情侶玩兒法:用虛擬硬盤打造堅不可摧的影子系統
         推薦文章 哈爾濱電腦
        ·精簡節(jié)約!小公司辦公打印省錢全攻略
        ·CSS布局方法的十八般技巧和兼容方案
        ·三種方法 教你解決輸入法不顯示的問題
        ·當紅情侶QQ表情:茉莉和龍井
        ·Win 7出現休眠Bug 微軟提供解決方案
        ·將Powerpoint文檔轉換為Word文檔
        ·非常實用來學習連續(xù)供墨系統入門知識
        ·怕吃虧?怕假的?鑒別真假耗材的小竅門
        ·情侶玩兒法:用虛擬硬盤打造堅不可摧的影子系統
        ·開始—運行(cmd)命令大全
        ·您試圖在此 Web 服務器上訪問的 
         最新文章 哈爾濱電腦
        ·Web服務器如何避免CC攻擊
        ·SQL Server到底需要使用哪些端口?
        ·XP系統服務恢復批處理
        ·局域網遭ARP攻擊網絡掉線批處理
        ·CISCO 2811 路由器配置命令全集
        ·避免“悲劇” 打印機使用技巧全面攻略
        ·保障遠程桌面Web連接安全四項注意
        ·教你六招處理服務器數據意外丟失
        ·挑選相紙有學問 教你如何辨別相紙優(yōu)劣
        ·精簡節(jié)約!小公司辦公打印省錢全攻略
        ·CSS布局方法的十八般技巧和兼容方案