下面通过简单的命令观察。
如何判断是不是被CC?一般被CC呢,宝塔上面显示负载跟CPU都会爆表100%的
下面以Linux系统为示列,Win系统,可直接查看任务管理器即可。
1. 排查教程
SSH登录服务器执行以下命令
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
执行结果后,会显示下面以下参数。
LAST_ACK 5
SYN_RECV 30
ESTABLISHED 1597
FIN_WAIT1 51
FIN_WAIT2 504
TIME_WAIT 1057
以上参数随便一个大于200,再考虑是不是CC,如果都小于200,然后CPU 100%,在检查是否程序导致,或服务器配置不够等因素。
2. 解决方案
可接入酷盾安全SCDN进行防护,以下规则随便开启一项即可防护,防护严格从左往右,如效果不佳,可切规则测试,另外如确保是CC攻击可开启封海外,效果更佳。