×

服務(wù)器被cc攻擊的癥狀是什么 如何防止cc攻擊

分類:云服務(wù)資訊 編輯:互聯(lián)網(wǎng)觀察 瀏覽量:102
2021-05-13 14:41:30
  現(xiàn)在有很多網(wǎng)站的服務(wù)器都受到過黑客的攻擊,例如ddos攻擊以及cc攻擊,是最為常見的攻擊方式。所以網(wǎng)站的經(jīng)營者們都需要了解服務(wù)器被cc攻擊的癥狀是什么,如何防止cc攻擊。
 
  服務(wù)器被cc攻擊的癥狀
  1、如果網(wǎng)站是動(dòng)態(tài)網(wǎng)站,比如asp/asp.net/php等,在被CC攻擊的情況下,IIS站點(diǎn)會出錯(cuò)提示SERVER IS TOO BUSY,如果不是使用IIS來提供網(wǎng)站服務(wù),會發(fā)現(xiàn)提供網(wǎng)站服務(wù)的程序無緣無故自動(dòng)崩潰,出錯(cuò)。新網(wǎng)提醒大家,在排除了網(wǎng)站程序的問題后,出現(xiàn)這類型的情況,基本上可以斷定是網(wǎng)站被CC攻擊了。

  2、如果網(wǎng)站是靜態(tài)站點(diǎn),比如html頁面,在被CC攻擊的情況下,打開任務(wù)管理器,看網(wǎng)絡(luò)流量,會發(fā)現(xiàn)網(wǎng)絡(luò)應(yīng)用里數(shù)據(jù)的發(fā)送出現(xiàn)嚴(yán)重偏高的現(xiàn)象,在大量的CC攻擊下,甚至?xí)_(dá)到99%的網(wǎng)絡(luò)占用,當(dāng)然,在被CC攻擊的情況下網(wǎng)站是沒辦法正常訪問的,但是通過3389連接服務(wù)器還是可以正常連接。


  cc攻擊的特點(diǎn)
  1.CC攻擊的請求都是模擬真實(shí)的有效請求,所以不能被拒絕;
  2.用來發(fā)起CC攻擊的IP都是真實(shí)而分散的,所以很難溯源;
  3.CC攻擊的數(shù)據(jù)包都是模擬真實(shí)用戶的正常數(shù)據(jù)包;
  4.CC攻擊一般是針對網(wǎng)頁攻擊,服務(wù)器可以連接,ping沒問題,但網(wǎng)頁無法訪問。
 
  如何防止cc攻擊
  1、要定時(shí)掃描網(wǎng)絡(luò)的主節(jié)點(diǎn),由于大多數(shù)網(wǎng)絡(luò)惡意攻擊都是對網(wǎng)絡(luò)的主節(jié)點(diǎn)進(jìn)行攻擊,應(yīng)設(shè)定定期掃描網(wǎng)絡(luò)主節(jié)點(diǎn),尋找可能存在的安全隱患去及時(shí)清理。
  2、主節(jié)點(diǎn)服務(wù)器配置相關(guān)安全措施,設(shè)置防火墻,盡可能把網(wǎng)站做成靜態(tài)頁面,做好服務(wù)器漏洞防御,服務(wù)器權(quán)限設(shè)置,最好把數(shù)據(jù)庫和程序單獨(dú)拿出根目錄,需要更新使用時(shí)再放進(jìn)去。

  3、采取相應(yīng)措施隱藏自己的服務(wù)器IP,更改網(wǎng)站DNS,通過相關(guān)的軟件,ping自己的網(wǎng)站域名時(shí)不會顯示自己的網(wǎng)站IP,也可以有效避免DDoS和CC攻擊。


  如果網(wǎng)站受到了cc攻擊的話,就會出現(xiàn)網(wǎng)站無法登陸的情況。至于該如何防止cc攻擊,據(jù)新網(wǎng)了解,大家可以定期掃描網(wǎng)絡(luò)的主節(jié)點(diǎn),并且在主節(jié)點(diǎn)配置相關(guān)安全措施。


聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

需注明出處:新網(wǎng)idc知識百科

免費(fèi)咨詢獲取折扣

Loading