亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

不用防火墻自動對付CC攻擊防范vbs

2024-09-01 13:46:09
字體:
來源:轉載
供稿:網友
CC攻擊原理
  CC主要是用來攻擊頁面的.大家都有這樣的經歷,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,對不?!一般來說,訪問的人越多,論壇的頁面越多,數據庫就越大,被訪問的頻率也越高,占用的系統資源也就相當可觀,現在知道為什么很多空間服務商都說大家不要上傳論壇,聊天室等東西了吧.
  一個靜態頁面不需要服務器多少資源,甚至可以說直接從內存中讀出來發給你就可以了,但是論壇就不一樣了,我看一個帖子,系統需要到數據庫中判斷我是否有讀讀帖子的權限,如果有,就讀出帖子里面的內容,顯示出來——這里至少訪問了2次數據庫,如果數據庫的體積有200MB大小,系統很可能就要在這200MB大小的數據空間搜索一遍,這需要多少的CPU資源和時間?如果我是查找一個關鍵字,那么時間更加可觀,因為前面的搜索可以限定在一個很小的范圍內,比如用戶權限只查用戶表,帖子內容只查帖子表,而且查到就可以馬上停止查詢,而搜索肯定會對所有的數據進行一次判斷,消耗的時間是相當的大.
  CC就是充分利用了這個特點,模擬多個用戶(多少線程就是多少用戶)不停的進行訪問(訪問那些需要大量數據操作,就是需要大量CPU時間的頁面).
  攻擊現象:
  服務器的流量瞬間可達到幾十M以上,網站打不開。重啟iis會發現流量馬上就降下來。查看IIS日志會發現很多不同的IP都反復訪問一個相同的文件。查看C:WINDOWSsystem32LogFilesHTTPERR 會發現很多出錯的IIS日志,如下:
  2007-08-22 06:05:28 61.140.127.206 61905 61.139.129.56 80 HTTP/1.1 GET /list.asp?
  ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 221.8.137.99 3916 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961
  503 30 ConnLimit pool21
  2007-08-22 06:05:28 220.187.143.183 4059 61.139.129.56 80 HTTP/1.1 GET /list.asp?
  ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 218.18.42.231 1791 61.139.129.56 80 HTTP/1.1 GET /list.asp?
  ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 125.109.129.32 3030 61.139.129.56 80 HTTP/1.1 GET /list.asp?
  ProdId=0961 503 30 ConnLimit pool21
  2007-08-22 06:05:28 58.216.2.232 1224 61.139.129.56 80 HTTP/1.1 GET /list.asp?ProdId=0961
  503 30 ConnLimit pool21
  ...
  可以看出很多不同的IP都在訪問list.asp這個文件。以上現象就是CC攻擊的特征。根據發動CC攻擊所使用的肉機數量,小的攻擊可以導致網站很慢或者不穩定,大的攻擊可以讓網站一直都無法打開。
  因這類攻擊,是模擬正常用戶不斷請求一個網頁。所以一般的防火墻很難防御。下面我們根據實際工作經驗,講一下如何不用防火墻來解決這個攻擊問題。
  因為CC攻擊都是使用的肉機或代理來訪問我們的服務器的,它跟synflood攻擊不一樣。synfoold一直是不斷變化的虛假IP,而CC攻擊的IP都是真實的IP而基本上不變化的,只要我們用安全策略把這些IP全部封掉就可以了。
  看過有網友介紹的方法,不過是手工一條一條地封,而攻擊IP一般都是數千個不同的IP。用手工封IP的辦法太麻煩。下面我們用程序來實現自動封這些IP!
  程序主要是讀取這個網站的iis日志,分析出其中的IP地址,用安全策略自動封閉。VBS代碼如下:

復制代碼 代碼如下:


  '代碼開始
  Set fileobj=CreateObject("Scripting.filesystemobject")
  logfilepath="E:w3logW3SVC237ex070512old.log" '注意指定受攻擊網站的日志路徑。
  '如果是虛擬主機,要查是哪個網站受攻擊,可以查看:C:WINDOWSsystem32LogFilesHTTPERR ,
  根據錯誤日志很容易分析出來。
  writelog "netsh ipsec static add policy name=XBLUE"
  writelog "netsh ipsec static add filterlist name=denyip"
  overip=""
  f_name=logfilepath
  '指定日志文件
  '程序功能:把logfiles中的IP提取成ipsec需要的過濾格式,導入ipsec中過濾。適合某個網站受大量CC攻擊的情況。
  set fileobj88=CreateObject("Scripting.FileSystemObject")
  Set MYFILE=fileobj88.OpenTextFile(f_name,1,false)
  contentover=MYFILE.ReadAll()
  contentip=lcase(contentover)
  MYFILE.close
  set fileobj88=nothing
  on error resume next
  myline=split(contentip,chr(13))
  for i=0 to ubound(myline)-1
  myline2=split(myline(i)," ")
  newip=myline2(6)
  '指定分離的標識字符串!
  if instr(overip,newip)=0 then '去除重復的IP。
  overip=overip&newip
  dsafasf=split(newip,".")
  if ubound(dsafasf)=3 then
  writelog "netsh ipsec static add filter filterlist=denyip srcaddr="&newip&" dstaddr=Me
  dstport=80 protocol=TCP"
  end if
  else
  wscript.echo newip &" is exits!"
  end if
  next
  writelog "netsh ipsec static add filteraction name=denyact action=block"
  writelog "netsh ipsec static add rule name=kill3389 policy=XBLUE filterlist=denyip
  filteraction=denyact"
  writelog "netsh ipsec static set policy name=XBLUE assign=y"
  Sub writelog(errmes) '導出IPsec的策略文件為一個bat文件。
  ipfilename="denyerrorip.bat"
  Set logfile=fileobj.opentextfile(ipfilename,8,true)
  logfile.writeline errmes
  logfile.close
  Set logfile=nothing
  End Sub
  '代碼結束


  把上述代碼存為一個.vbs文件,設置好其中日志的路徑。雙擊運行即可,運行完畢后生成一個denyerrorip.bat文件,這個是ipsec所需要的策略文件,直接雙擊運行即可。
  運行完畢即可解決CC攻擊問題。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
88国产精品欧美一区二区三区| 国产一区玩具在线观看| 欧美中文字幕在线播放| 亚洲第一级黄色片| 91免费人成网站在线观看18| 欧美日韩国产在线看| 欧美老女人性生活| 国产三级精品网站| 国产免费一区二区三区在线能观看| 日韩精品免费综合视频在线播放| 岛国av一区二区在线在线观看| 中文字幕欧美精品在线| 97精品久久久中文字幕免费| 久久久久久国产精品久久| 国产精品av免费在线观看| 亚洲片国产一区一级在线观看| 国产欧洲精品视频| 欧美影院在线播放| 久久免费视频网站| 久久久999精品视频| 91美女片黄在线观看游戏| 成人美女免费网站视频| 亚洲va码欧洲m码| 亚洲自拍偷拍色片视频| 亚洲精品成a人在线观看| 日韩av一区二区在线观看| 日韩精品免费综合视频在线播放| 国产视频精品免费播放| 日韩视频精品在线| 夜夜躁日日躁狠狠久久88av| 欧美丝袜一区二区| 欧美日韩亚洲视频一区| 日本精品性网站在线观看| 国产精品嫩草影院一区二区| 亚洲美女性视频| 国产精品美女久久久久久免费| 欧美黑人性猛交| 亚洲理论在线a中文字幕| 久久久亚洲影院你懂的| 91精品综合久久久久久五月天| 国产性猛交xxxx免费看久久| 国产aⅴ夜夜欢一区二区三区| 98视频在线噜噜噜国产| 91久久国产精品| 97香蕉久久夜色精品国产| 亚洲美女性视频| 91产国在线观看动作片喷水| 中文字幕日韩欧美在线视频| 亚洲香蕉成人av网站在线观看| 欧美理论在线观看| 国产欧亚日韩视频| 激情亚洲一区二区三区四区| 欧美性色xo影院| 亚洲国产欧美自拍| 在线观看精品国产视频| 国产精品福利片| 日韩精品在线第一页| 亚洲色图五月天| 亚洲成人av资源网| 亚洲欧洲中文天堂| 91av视频在线| 成人在线中文字幕| 亚洲国产精品美女| 欧美限制级电影在线观看| 欧美色图在线视频| 日韩av中文字幕在线免费观看| 欧美日韩成人在线视频| 91久久精品久久国产性色也91| 亚洲视频在线播放| 国产精品视频地址| 精品国产一区久久久| 欧美激情精品久久久久久大尺度| 97在线观看免费| 亚洲欧美福利视频| 国产成人精品综合久久久| 欧美日韩高清在线观看| 亚洲国产精品va在线看黑人动漫| 亚洲japanese制服美女| 亚洲人线精品午夜| 91系列在线播放| 久久精品久久精品亚洲人| 久久久国产一区二区| 亚洲国产福利在线| 九九久久国产精品| 欧美中文字幕在线播放| 亚洲国产精品va在线看黑人动漫| 欧美xxxx综合视频| 日韩中文字幕免费视频| 欧美日韩精品中文字幕| 亚洲欧美日韩精品久久奇米色影视| 97高清免费视频| 日韩美女主播视频| 久久电影一区二区| 国产一区二区三区丝袜| 国产视频精品va久久久久久| 亚洲欧美日韩国产中文专区| 亚洲情综合五月天| 日本亚洲欧洲色| 久久久成人av| 久久精品国产2020观看福利| 亚洲欧洲国产精品| 欧美黑人性猛交| 亚洲系列中文字幕| 国产精品狼人色视频一区| 亚洲色图欧美制服丝袜另类第一页| 久久精品人人爽| 91精品久久久久久久久久入口| 亚洲国产高清自拍| 久久成人精品一区二区三区| 国产精品香蕉在线观看| 久久香蕉精品香蕉| 精品福利樱桃av导航| 黑人巨大精品欧美一区二区免费| 亚洲欧洲午夜一线一品| 日韩av中文字幕在线| 91av在线网站| 日韩久久午夜影院| 国产精品久久久久久一区二区| 欧美在线视频免费观看| 456国产精品| 成人有码在线播放| 日韩av手机在线看| 亚洲精品久久久久久久久久久久久| 国产精品丝袜久久久久久高清| 亚洲精品欧美日韩| 久久久久这里只有精品| 在线观看日韩av| 久久国产精品电影| 久久久成人精品| 国产精品女视频| 欧美精品在线网站| 国产日韩中文字幕在线| 精品福利视频导航| 色噜噜狠狠狠综合曰曰曰| 欧美日韩在线观看视频小说| 97色在线观看免费视频| 久久伊人91精品综合网站| 欧美电影免费观看高清| 91精品久久久久久久久久久| 国产午夜精品一区理论片飘花| 国产精品av在线播放| 亚洲一区二区久久久久久久| 亚洲网在线观看| 亚洲午夜性刺激影院| 国色天香2019中文字幕在线观看| 欧美在线激情网| 亚洲人成网站色ww在线| 在线成人激情视频| 欧美黑人巨大精品一区二区| 国外成人免费在线播放| 精品国产一区二区三区四区在线观看| 欧美专区在线视频| 国产精品女人久久久久久| 国产最新精品视频| 欧美激情一区二区三区久久久| 日韩一区av在线| 亚洲影视九九影院在线观看| 欧美黑人xxx| 清纯唯美日韩制服另类| 欧美一级片一区| 国产精品高精视频免费| 欧美性生交大片免网| 精品无人区太爽高潮在线播放| 国产精品女主播视频|