对于cc攻击,相信很多运维人员都不陌生,特别是公司有网站需要管理的,对于cc攻击应该都司空见惯了。那么对于新手来说,应该如何查看是否被cc攻击呢?这里给大家推荐几个简单的判断方法。
1、下载网站安全狗进行检测看是不是cc攻击
首先,下载网站安全狗并安装,在服务器上安装完成之后,双击【网站安全狗】图标,进入软件界面,即可使用网站安全狗的全部功能,对网站进行保护。点击【流量保护】进入CC攻击防护界面,开启CC攻击防护功能(一般是默认开启),即可进行防护。
网站安全狗免费下载地址,免费使用:http://free.safedog.cn/website_safedog.html
只有可以通过软件的拦截列表进行判断,如果是cc攻击,则会在拦截列表里显示正在遭受cc攻击并且能够查到源ip,这时可以设置“访问规则”、“会话验证规则”、“代理规则”、“网站白名单"等。如设置访问规则参数,可设置单个IP每10秒允许最大请求的数目为100次,超过此次数,该IP会被冻结即被限制访问5分钟 或者超过这个次数,IP会被放行30分钟。
2、通过cc攻击的特征来判断,cc攻击一般都带有以下几个特征:
耗资源,黑客通过大量的肉鸡刷新你网站动态页面,如果你硬件配置不够强大,cpu直接100%;黑客找到上传文件,或者是下载文件的页面,在不停的上传与下载,磁盘资源点满。流量占满,让服务器一直掉包掉线,网站也就无法打开了。
3、查看系统日志
通过Web日志来查,因为Web日志忠实地记录了所有IP访问Web资源 的DDOS攻击软件情况。通过查看日志我们可以Web服务器之前是否遭受CC攻击,并确定攻击者的DDOS攻击软件IP 然后采取进一步的DDOS攻击软件措施。
对于不了解如何查看是否被cc攻击的新手朋友,可以先试着从上面介绍的几个方法来查看,一般新手朋友建议是借助工具软件来判断和预防,例如网站安全狗就可以很好预防普通的cc攻击。但是对于比较大型的cc攻击,普通的软件是无法抵御的,只能借助高防服务器或者安全厂商的抗cc服务来解决。