硅云幫助文檔中心
搜索文檔
熱門搜索詞:
產(chǎn)品簡(jiǎn)介
產(chǎn)品定價(jià)
入門指南
經(jīng)典案例
常見問題
知識(shí)拓展
API參考
如何判斷虛擬主機(jī)中的網(wǎng)站是否被CC攻擊
本文檔主要介紹如何判斷托管于硅云云虛擬主機(jī)中的網(wǎng)站是否被CC攻擊。
CC攻擊與DDos攻擊有明顯的區(qū)別,但相同的是它們都屬于資源耗盡型攻擊,CC攻擊也被稱為“超越DDos攻擊”;CC攻擊與DDos攻擊最明顯的區(qū)別在于——CC攻擊是模擬大量真實(shí)訪問者、在短時(shí)間內(nèi)訪問業(yè)務(wù),占滿服務(wù)器CPU、內(nèi)存或帶寬等資源,從而導(dǎo)致服務(wù)器無法及時(shí)處理正常的訪問請(qǐng)求(甚至宕機(jī)),而DDos攻擊則只是粗暴地?fù)矶路?wù)器公網(wǎng)帶寬;CC攻擊會(huì)在網(wǎng)站服務(wù)器日志中留下痕跡,而DDos攻擊一般不會(huì)留下痕跡。
網(wǎng)站被CC攻擊的3個(gè)常見表現(xiàn):
網(wǎng)站會(huì)變得異常卡,頻繁出現(xiàn)503錯(cuò)誤(返回503錯(cuò)誤狀態(tài)碼);
網(wǎng)站日志文件會(huì)變得異常大,比如硅云虛擬主機(jī)中的 根目錄/logs/目錄下 可以查看和下載網(wǎng)站日志文件,如果平時(shí)的日志文件大小為幾百K最大幾M的,突然變到了幾十甚至幾百M(fèi)的,那基本可以斷定是被CC攻擊了。
網(wǎng)站連接數(shù)異常飆升,在硅云虛擬主機(jī)>網(wǎng)站監(jiān)控>連接信息中可以查看到非常多的連接,那么說明此時(shí)網(wǎng)站可能正在被CC攻擊。
CC攻擊是一種偽裝大量合法的http請(qǐng)求導(dǎo)致網(wǎng)站主機(jī)資源耗盡而出現(xiàn)網(wǎng)絡(luò)繁忙的典型攻擊,目前硅云云虛擬主機(jī)支持自定義防護(hù)CC攻擊的規(guī)則,可以在管理面板進(jìn)行一鍵添加,支持設(shè)置防護(hù)的強(qiáng)度,最大可能地保障網(wǎng)站穩(wěn)定運(yùn)行。
硅云虛擬主機(jī)管理面板提供的 防御CC攻擊功能 的原理是限制單個(gè)IP在某時(shí)間段內(nèi)的訪問次數(shù),因此如您設(shè)置不當(dāng),可能存在誤傷(建議根據(jù)網(wǎng)站實(shí)際訪問情況設(shè)置合理的規(guī)則);您應(yīng)理解 CC攻擊 是耗盡網(wǎng)站主機(jī)的資源的攻擊類型,如攻擊請(qǐng)求的IP頻率超出訪問規(guī)則,主機(jī)資源也會(huì)耗盡,增加主機(jī)資源能在一定程度上提高對(duì)CC攻擊的防御能力。
相關(guān)文檔
您對(duì)該文檔有什么建議?
本文導(dǎo)航