网站域名被攻击怎么办,3种网站攻击的解决办法

CC攻击(ChallengeCollapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者通过代理服务器或者肉鸡向向受害主机不停地发大量数据包,造成对方服务器资源耗尽,一直到宕机崩溃。 判断服务器是否遭受CC攻击 命令行法 一般遭受CC攻击时,Web服务器会出现80端口对外关闭的DDOS攻击软件现象,因为这个端口已经被大量的DDOS攻击软件垃圾数据堵塞了正常的DDOS攻…

CC攻击(Challenge Collapsar)是DDOS(分布式系统拒绝服务攻击)的一种,也是一种常见的网址攻击方式,攻击者根据代理服务器或是肉食鸡向向被害服务器不断地发很多数据文件,导致另一方服务器网络资源耗光,一直到崩溃奔溃。

分辨服务器是不是遭到CC攻击

cmd法

一般遭到CC攻击时,Web服务器会有80端口号对外开放关闭的DDOS攻击软件状况, 因为这端口号早已被大量 DDOS攻击软件垃圾数据堵塞了正常DDOS攻击软件连接被中断了。

所以可以通过在cmd下输入命令netstat -an来查询,如果看到类似如下所示有大量表明类同的DDOS攻击软件

连接纪录基本就可以被CC攻击了:

……

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

TCP 192.168.1.3:80 192.168.1.6:2203 SYN_RECEIVED 4

……

在其中“就是被用于代理攻击的DDOS攻击软件主机的DDOS攻击软件IP,“SYN_RECEIVED”是TCP连接状态标示 ,近义“已经处在连接的DDOS攻击软件原始同歩状态 ”,说明没法创建挥手回复处在等候状态。这便是攻击 的DDOS攻击软件特点,一般情况下这种DDOS攻击软件纪录一般都会有很多条,表明来自不同的DDOS攻击软件 代理IP的DDOS攻击软件攻击。

批处理命令法

以上方式必须手工制作输入命令且假如Web服务器IP连接过多看起来比较费力,我们能建立一个批处理文件, 根据该脚本代码确定是否存有CC攻击。开启文本文档输入如下所示编码储存为CC.bat:

@echo off time /t >>log.log

netstat -n -p tcp |find “:80”>>Log.log notepad log.log exit 上边的DDOS攻击软件脚本制作的DDOS攻击软件含义是筛选出现阶段每一个DDOS攻击软件到80端口号的DDOS攻击软件连接。在我们觉得服务器出现异常是就能双击鼠标运作该批处理文件,之后在打开的DDOS攻击软件log.log文件中查询每一个DDOS攻击软件连接。假如同一个IP有较多的DDOS攻击软件到服务器的DDOS攻击软件连接,那就基本可 以确定该IP正在对服务器开展CC攻击。

查看系统日志

上边的DDOS攻击软件两种方法有一个缺点,只可以查看现阶段的DDOS攻击软件CC攻击,针对明确Web服务器以前是不是遭到CC攻击就无能为力了,这时我们通过Web日志去查,由于Web日志忠实地记录了全部IP浏览Web资源的DDOS攻击软件状况。根据查询日志我们能Web服务器以前是不是遭到CC攻击,并确定攻击者DDOS攻击软件IP随后采用进一步的DDOS攻击软件对策。

Web日志一般在C:WINDOWSsystem32LogFilesHTTPERR目录下,该目录下用类似httperr1.log的DDOS攻击软件 日志文档,这种文档便是纪录Web浏览不正确的DDOS攻击软件纪录。管理人员可以依照日志时长特性挑选对应的DDOS 攻击软件日志开启展开分析是不是Web被CC攻击了。

默认设置前提下,Web日志记录的DDOS攻击软件项并不是很多,我们通过IIS开展设定,让Web日志纪录大量 的DDOS攻击软件项便于开展安全分析。其操作方法是:“逐渐→可视化工具”开启“Internet信息服务器”,展 开左边的DDOS攻击软件项精准定位到对应的DDOS攻击软件Web站点,之后鼠标右键点一下挑选“特性”开启网站特性对话框,在“网址”菜单栏下点一下“特性”按键,在“日志纪录特性”窗口的DDOS攻击软件“高端”菜单栏下能够启用对应的DDOS攻击软件“拓展特性”,便于让Web日志开展记 录。

例如这其中的DDOS攻击软件“发送的DDOS攻击软件字节”、“接收的DDOS攻击软件字节”、“常用时长

解决方式

撤销域名解析

一般CC攻击都是针对网站的域名开展攻击,例如域名是“xxx”,那样攻击者就在那攻击专用工具中设置攻击目标为该网站域名随后执行攻击。

对于这样的攻击对策要在ⅡS上撤销这一域名的关联,让CC攻击丧失总体目标。实际操作流程是:开启“ⅡS管理工具”市场定位到实际网站鼠标右键“特性”开启该站点的属性面板,点一下IP地址左边的“高端”按键,挑选该网站域名项开展编写,将“主机头值”删掉或是改成其他的值(网站域名)。

案例模拟测试,撤销域名解析后Web服务器的CPU立刻恢复过来状态,根据IP实现浏览连接一切正常。可是存在的不足也很明显,撤销或是变更网站域名针对其他人浏览增添了不方便,此外,针对对于IP的CC攻击这是无效的,即使更换域名攻击者发觉以后,他也会对最新域名执行攻击。

变更Web端口

一般情况下Web服务器根据80端口号对外开放提供帮助,因而攻击者执行攻击就以默认的80端口号开展攻击,因此,我们能改动Web端口做到防CC攻击的效果。运作ⅡS管理工具,精准定位到相对应网站,开启网站“特性”控制面板,在“网址标志”下有一个TCP端口号默认为80,大家修改为其它的端口号就行了。

ⅡS屏蔽掉IP

我们可以通过指令将在查询日志看到了CC攻击的源IP,就能在ⅡS中设定屏蔽掉该IP对Web站点的浏览,以达到预防ⅡS攻击的效果。在相对应站点的“特性”控制面板中,点一下“文件目录安全系数”菜单栏,点一下“IP地址和网站域名如今”中的“编写”按键打开设置提示框。在这里对话框中我们能设“受权浏览”其实就是“授权管理”,也能设“拒绝访问”即“信用黑名单”。比如我们能将攻击者IP导入到“拒绝访问”列表中,就屏蔽掉该IP针对Web的浏览。

IPSec封禁

IPSec是出色的系统软件网络防火墙,在清除别的还有别的类别的DDOS攻击时,对于CC攻击能用设定IP对策来应对攻击。以219.128.*.43这一IP为例,小编操作过程对该IP的浏览封禁。

第一步:“逐渐→可视化工具”,开启“当地安全策略”,鼠标右键点一下“IP安全设置,在本地设备”挑选“建立IP安全设置”,点击“下一步”,键入对策“名字”和“叙述”。随后默认设置一路“下一步”创建了一个名叫“封CC攻击”的IPSec对策。

第二步:鼠标右键点一下“IP安全设置,在本地设备”挑选“管理方法IP筛选器表和筛选器实际操作”,在打开的对话框中心点“加上”,在“IP 筛选器目录”对话框添入同第一步的名称和叙述信息内容。撤销“应用加上指导”的启用,点击“加上”。在“IP 筛选器 特性”窗口的“详细地址”选择项下设定“服务器ip”为“192.168.1.6”,总体目标详细地址为“我自己的IP地址”,撤销对“镜像系统”的启用;点一下“协议书”菜单栏,设定“协议类型”为“TCP”,设定“协议书端口号”为“从随意端口号”到“此端口号80”最终明确撤出。

第三步:在“新规则 特性”对话框中选中刚刚创建的“封CC攻击”标准,点一下“筛选器实际操作”菜单栏中的“加上”,选中“安全防范措施”中的“阻拦”,在“基本”菜单栏下为该筛选器被命名为“阻拦CC攻击”随后明确撤出。

第四步:选中刚刚创建的“阻拦CC攻击”筛选器,一路“明确”撤出IP对策在线编辑器,能够看见在组策略窗口的中建立取得成功一个名叫“封CC攻击”的策略,之后鼠标右键点一下该策略选择“分派”。这个就完成了对该IP的封禁。

网络防火墙

除开运用以上方式外,也可以通过第三方的网络防火墙开展预防,开启防护墙网络防火墙就行了,小编以鹰王ddos网络防火墙为例子开展演试。装好鹰王ddos网络防火墙就可以打开安全防护,简单化配置界面,默认参数就可以安全防护网址,禁封偏少,智能识别蛛蛛。


网站遭遇CC攻击的解决方案

GDCA一直以“搭建互联网信赖管理体系,服务项目当代智慧生活”的宗旨,专注于给予全球化的数字证书认证服务项目。其自有品牌——信鉴易®TrustAUTH® SSL证书系列产品,为进军大数据的公司打造出更方便的生态环境,创建更具有公信力的企业官网品牌形象。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年8月14日 下午4:40
下一篇 2022年8月14日 下午4:45

相关推荐

  • 电信如何查流量(中国电信剩余流量查询)

    如今的科技都这么发达了,你还在跑营业厅去查询话费余额查询流量吗?那其实用我们的手机就可以帮你查询你的话费,余额,还有流量的使用情况,那如果你还不知道的话,赶紧收藏我的视频和我一起来看一下吧。 我们打开微信,在上面我们可以看到有一个搜索的小放大镜,我们点击一下,在这里输入中国移动,那如果你是用的联通卡呢,就在这里输入中国联通,如果是电信呢就输入中国电信。下面这里有中国移动10086,那我们点击这个1…

    2022年5月10日
    2050
  • 营销培训课程包括哪些,最实用的营销培训知识介绍

    培训教程目录 1.基本概念和定义 2.大客户关键信息和分析 3.大客户竞争战略 4.大客户关系策略 5.大客户壁垒策略 废话不多说,直接看货,不下载收藏,你就是傻,不知道自己错过了什么 价值5000千的顶尖营销人员培训课,免费送给你 未完待续,完整版更精彩

    2022年5月19日
    900
  • 微信如何查看聊天记录,其实方法非常简单不会的朋友赶紧过来看看

    前几天小编收到了一条很好玩的笑话,在午休的时候想要分享给同事听,但是原文在微信聊天记录里翻了半天也没有翻到,相信很多人都有过这种经历吧,想要查找某条微信聊天记录不停地往上翻记录,是不是很麻烦?最近小编发现了不错的方法可以快速查看微信聊天记录,一起了解一下吧。 第一种方法直接通过微信就可以搜索,你可以在微信主界面的搜索栏内搜索你需要的聊天记录,不过要使用这个方法你必须记得其中的一些关键字,记得的越多…

    2022年7月4日
    680
  • 创业商机网简介,2020有前景的创业项目

    (此处已添加小程序,请到今日头条客户端查看) 伴随着就业压力增大,大家都想创业开一个属于自己的小店,2020创业十大行业有哪些?小编整理了一部分分享给大家!   1、人工智能   人工智能是新一轮技术革命及产业变革的重要驱动力,将深刻改变人类生产生活方式。全球IT巨头、互联网公司、创新创业企业都在大力发展人工智能技术,抢占产业制高点。人工智能涉及越来越多的领域,走进生产生活各层面,正成为我国推进供…

    2022年5月19日
    850
  • 大连有哪些好玩的地方,大连景点排名一览表

    “大连”这个名字来自俄语“Dariin”,“Dariin”在俄语中是“距离”,尽管大连成为俄罗斯的租借地后,这个名字以沙皇的名字命名。可实现的。但是从这种意义上讲,浪漫主义似乎早已预示了大连这座城市的美丽和浪漫。今天,唐乐带您参观沿海城市大连〜 老虎滩海洋公园 大连老虎滩:位于大连市区,由两部分组成:海洋公园和极地馆。现在是国家5A级风景区。这里是亚洲最大的大型海洋生物馆,主要展示珊瑚礁生物群-珊…

    2022年9月4日
    470
  • 产品软文广告范文,教你如何利用软文推广产品

    有「用」让你更自信,有「料」则能撩动每一个追求知识「价值」的你。这里是「智库课堂」倾力打造一个有用、有料、更有价值的知识学习平台。每天一更新,聊聊开店运营,讲讲营销管理,有商业干货,也有百态人生。 本文共计800字,全部读完大约需2分钟。 软文篇 明确定位 1、软文目标受众(文章读者)是哪些人? 2、推广什么?把需要表达的信息准确的说出来,给客户产品定位。 3、怎么推广?就是你准备通过哪种表达方式…

    2022年8月12日
    750
  • 什么机箱好看实用,五款个性炫酷机箱推荐

    对于攒机的玩家,机箱的选购一定要谨慎,除了看清机箱的尺寸是否合适自己买的硬件外设,机箱自带的外观颜值也会让玩家有更好的攒机体验,接下来笔者给大家推荐几款笔者觉得不错的机箱,大家可以参考一下。 航嘉MVPAwaken觉醒是航嘉推出的专业电竞机箱,双面钢化玻璃,稳定坚固同时有有着时尚美感,现在京东售价399元,还有满100元,可减10元的优惠活动。有兴趣的用户可以关注下。 航嘉MVPAwaken觉醒 …

    2022年9月11日
    2320
  • 智能小音箱什么牌子好(目前值得入手的一款小音箱推荐)

    就目前来看,AI智能音箱算是一款“大众化”的智能硬件了,甚至以不足百元的价格就能入手一台AI智能音箱。最近,我的表弟让我帮他入手一台价格便宜点的AI智能音箱,而要求则是:第一不需要插电也能用;第二外观小巧,可以随身携带且颜值要高;第三最好可以放TF卡;而至于内置的AI语音助手,这个则不做特别要求,也就是带这个功能就行,不特定要求是来自于哪家公司的。 找来找去,我最后帮他入手了由Divoom点音推出…

    2022年9月10日
    680
  • 滴滴优步合并后用哪个,盘点滴滴和优步并购全过程

    历经多个轮回,在网约车合法化的“靴子”刚一落地,滴滴和优步中国宣布“联姻”。8月1日,滴滴出行宣布与Uber全球达成战略协议,滴滴出行将收购优步中国的品牌、业务、数据等全部资产在中国大陆运营,Uber全球将拥有滴滴5.89%的股权。 △图片来源网络 滴滴出行与优步中国合并后将稳坐中国专车市场的头把交椅,二者合并是否涉嫌垄断?消费者出行又将受到哪些影响? 会不会因为涉嫌垄断被商务部否决? 商务部新闻…

    2022年8月7日
    860
  • 少儿英语测评系统报告,如何测试儿童英语水平

    线上教育正值风潮,在线少儿英语机构成为不少80、90后父母的选择。但火热的背后却是乱象丛生,有的平台外教根本没有公示教师资质。 2019年7月,教育部等六部门印发《关于规范校外线上培训的实施意见》(下称《实施意见》),要求聘用外籍人员须符合国家有关规定。要在培训平台和课程界面的显著位置公示培训人员姓名、照片和教师资格证等信息,公示外籍培训人员的学习、工作和教学经历。 那么,市面上的少儿英语APP有…

    2022年9月2日
    900

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信