酷盾安全

判断是否有CC攻击

下面通过简单的命令观察。

如何判断是不是被CC?一般被CC呢,宝塔上面显示负载跟CPU都会爆表100%的

下面以Linux系统为示列,Win系统,可直接查看任务管理器即可。

 

1. 排查教程

SSH登录服务器执行以下命令

netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'

执行结果后,会显示下面以下参数。

  LAST_ACK 5
  SYN_RECV 30
  ESTABLISHED 1597
  FIN_WAIT1 51
  FIN_WAIT2 504
  TIME_WAIT 1057

以上参数随便一个大于200,再考虑是不是CC,如果都小于200,然后CPU 100%,在检查是否程序导致,或服务器配置不够等因素。

2. 解决方案

可接入酷盾安全SCDN进行防护,以下规则随便开启一项即可防护,防护严格从左往右,如效果不佳,可切规则测试,另外如确保是CC攻击可开启封海外,效果更佳。

判断是否有CC攻击插图

 

 

©2016-2022 KDun KDUN.CN. All Rights Reserved 酷盾安全 版权所有