流量攻击、CC攻击的识别与拦截

作者:动易软件 来源:本站原创 点击数: 发布时间:2017年05月02日

问题描述:当出现网站性能严重下降,在资源监视器、任务管理器下查看服务器的内存、CPU、网络流量等指标均异常,我们可以考虑网站在遭受CC攻击、DDOS攻击、流量攻击等拒绝服务攻击。这时候我们可以查看IIS的日志,若如下图所示,若干个特定IP对网站连续发起大流量请求,那基本上可以认定网站在遭受此类攻击。

 

问题解决:遇到这类情况,我们可以将发起攻击的IP地址加入防火墙的黑名单里,以拦截其请求,有条件的用户,可考虑向第三方购买CDN服务、抗DDOS服务、流量清洗服务等,以增加系统的负载和拦截能力。